Ruby http gem是一个用于管理Ruby库和程序的标准包。 Ruby http gem 0.7.3之前的版本中存在安全漏洞,该漏洞源于在SSL连接时程序没有验证主机名。远程攻击者可利用该漏洞实施中间人攻击,获取敏感数据。