RubyGems ‘ldoce’远程命令执行漏洞 CVE-2013-1911 CNNVD-201304-008

6.8 AV AC AU C I A
发布: 2013-04-03
修订: 2017-08-29

Ruby Gem ldoce是一款基于Ruby的朗文字典接口。 gem for Ruby中的ldoce 0.0.2版本中的lib/ldoce/word.rb中存在漏洞。通过(1)mp3 URL或(2)文件名中的shell元字符,远程攻击者利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息