Gollum和gollum-lib 安全漏洞 CVE-2014-9489 CNNVD-201412-171

6.5 AV AC AU C I A
发布: 2017-10-17
修订: 2017-11-08

Gollum是一套基于Git(分布式版本控制系统)的维基(wiki)系统。gollum-lib是一个基于Ruby的允许检索、写入或格式化维基系统内容的API接口。 Gollum 3.1.1之前的版本中的gollum-grit_adapter Ruby gem dependency和gollum-lib 4.0.1之前的版本中的gollum-lib gem dependency存在安全漏洞。远程攻击者可借助-O或 --open-files-in-pager旗标利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息