Bio Basespace SDK API Key 本地信息泄露漏洞 CVE-2013-7111 CNNVD-201312-519

5.0 AV AC AU C I A
发布: 2014-04-29
修订: 2014-04-29

BaseSpace Ruby SDK gem for Ruby(也称bio-basespace-sdk)是BaseSpace Ruby SDK项目的一套基于Ruby的软件开发工具包。 Ruby的BaseSpace Ruby SDK gem 0.1.7版本的API客户端(api/api_client.rb)的‘put_call’函数存在安全漏洞,该漏洞源于程序在命令行使用API_KEY。远程攻击者可通过监听进程利用该漏洞获取敏感消息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息