Ruby http gem 安全漏洞 CVE-2015-1828 CNNVD-201710-343

4.3 AV AC AU C I A
发布: 2017-10-06
修订: 2023-11-07

Ruby http gem是一个用于管理Ruby库和程序的标准包。 Ruby http gem 0.7.3之前的版本中存在安全漏洞,该漏洞源于在SSL连接时程序没有验证主机名。远程攻击者可利用该漏洞实施中间人攻击,获取敏感数据。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息