RubyGems rgpg是RubyGems组织的一个可实现gpg工具的API。 Ruby的rgpg gem 0.2.3之前的版本中的lib/rgpg/gpg_helper.rb文件中的‘self.run_gpg’函数中存在远程命令注入漏洞。远程攻击者可借助shell元字符利用该漏洞执行任意命令。
RubyGems rgpg是RubyGems组织的一个可实现gpg工具的API。 Ruby的rgpg gem 0.2.3之前的版本中的lib/rgpg/gpg_helper.rb文件中的‘self.run_gpg’函数中存在远程命令注入漏洞。远程攻击者可借助shell元字符利用该漏洞执行任意命令。