Thumbshooter lib/thumbshooter.rb 安全漏洞 CVE-2013-1898 CNNVD-201304-129

7.5 AV AC AU C I A
发布: 2013-04-09
修订: 2013-04-10

Ruby thumbshooter是Ruby通过webkit和qt4创建thumbshots网站的库。 Thumbshooter 0.1.5版本 gem for Ruby中的lib/thumbshooter.rb中存在漏洞。远程攻击者能够利用该漏洞通过URL中的shell元字符来执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息