Ruby mail gem 命令注入漏洞 CVE-2015-9097 CNNVD-201706-414

4.3 AV AC AU C I A
发布: 2017-06-12
修订: 2017-07-05

Ruby是日本软件开发者松本行弘所研发的一种跨平台、面向对象的动态类型编程语言。mail gem是其中的一个电子邮件处理库。 Ruby mail gem 2.5.5之前的版本中存在命令注入漏洞。攻击者可借助RCPT TO或MAIL FROM命令中的CRLF序列利用该漏洞修改使用gem发送的消息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息