Ruby on Rails是一个开源的Web框架。 2.0.5之前的版本的Ruby中存在CRLF 注入漏洞。远程攻击者可以借助一个特制的对redirect_to函数的URL,诸如任意HTTP文件头和执行HTTP反应分裂攻击。