Ruby Gem ldoce是一款基于Ruby的朗文字典接口。 gem for Ruby中的ldoce 0.0.2版本中的lib/ldoce/word.rb中存在漏洞。通过(1)mp3 URL或(2)文件名中的shell元字符,远程攻击者利用该漏洞执行任意命令。
Ruby Gem ldoce是一款基于Ruby的朗文字典接口。 gem for Ruby中的ldoce 0.0.2版本中的lib/ldoce/word.rb中存在漏洞。通过(1)mp3 URL或(2)文件名中的shell元字符,远程攻击者利用该漏洞执行任意命令。