Ruby on Rails(Rails)是一个使用Ruby语言写的开源Web应用框架。features是其中的一个文本解析器。 Ruby gem Features 0.3.0版本中存在安全漏洞。攻击者可利用该漏洞在/tmp目录中注入恶意html。