Ruby extlib Gem XML参数解析漏洞 CVE-2013-1802 CNNVD-201303-022

7.5 AV AC AU C I A
发布: 2013-04-09
修订: 2013-04-10

Ruby extlib gem是Ruby对DataMapper和Merb的支持库。 Ruby extlib gem 0.9.15和较早的版本没有正确限制字符串值的类型转换。通过利用Action Pack对YAML类型转换或Symbol类型转换的支持,远程攻击者可以实施对象注入攻击并执行任意代码,或导致拒绝服务(内存和CUP耗尽)。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息