Ruby gyazo gem 安全漏洞 CVE-2014-4994 CNNVD-201801-374

2.1 AV AC AU C I A
发布: 2018-01-10
修订: 2018-01-30

Ruby gyazo gem是一款用于分享和保存各类数据的工具。 Ruby gyazo gem 1.0.0版本中的lib/gyazo/client.rb文件存在安全漏洞。本地攻击者可通过对临时文件实施符号链接攻击利用该漏洞对任意文件执行写入操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息