Ruby colorscore gem 任意代码执行漏洞 CVE-2015-7541 CNNVD-201601-148 CNVD-2016-00186

10.0 AV AC AU C I A
发布: 2016-01-08
修订: 2016-01-18

Ruby是日本软件开发者松本行弘所研发的一种跨平台、面向对象的动态类型编程语言。colorscore gem是其中的一个用于区分颜色的库。 Ruby colorscore gem 0.0.5之前版本的lib/colorscore/histogram.rb文件中的Histogram类中的‘initialize’方法中存在安全漏洞。攻击者可借助‘image_path’、‘colors’或‘depth’变量中的shell元字符利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息