RubyGems rgpg ‘gpg_helper.rb’远程命令注入漏洞 CVE-2013-4203 CNNVD-201308-026

7.5 AV AC AU C I A
发布: 2013-10-11
修订: 2013-10-15

RubyGems rgpg是RubyGems组织的一个可实现gpg工具的API。 Ruby的rgpg gem 0.2.3之前的版本中的lib/rgpg/gpg_helper.rb文件中的‘self.run_gpg’函数中存在远程命令注入漏洞。远程攻击者可借助shell元字符利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息