features Ruby Gem ‘/tmp/out.html’ 注入漏洞 CVE-2013-4318 CNNVD-201309-240

3.5 AV AC AU C I A
发布: 2019-12-26
修订: 2020-01-02

Ruby on Rails(Rails)是一个使用Ruby语言写的开源Web应用框架。features是其中的一个文本解析器。 Ruby gem Features 0.3.0版本中存在安全漏洞。攻击者可利用该漏洞在/tmp目录中注入恶意html。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息