CRLF injection vulnerability in Ruby... CVE-2008-5189 CNNVD-200811-348

5.0 AV AC AU C I A
发布: 2008-11-21
修订: 2019-08-08

Ruby on Rails是一个开源的Web框架。 2.0.5之前的版本的Ruby中存在CRLF 注入漏洞。远程攻击者可以借助一个特制的对redirect_to函数的URL,诸如任意HTTP文件头和执行HTTP反应分裂攻击。

0%
暂无可用Exp或PoC
当前有49条受影响产品信息