private_address_check ruby gem 竞争条件漏洞 CVE-2018-3759 CNNVD-201806-851

4.3 AV AC AU C I A
发布: 2018-06-13
修订: 2019-10-09

private_address_check ruby gem是一款基于Ruby的服务器端请求伪造攻击检查工具。 private_address_check ruby gem 0.5.0之前版本中存在竞争条件漏洞,该漏洞源于程序没有检测套接字所使用的地址。攻击者可通过发送特制的请求利用该漏洞造成应用程序崩溃。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息