WEBrick webrick gem 安全漏洞 CVE-2020-25613 CNNVD-202009-1672

5.0 AV AC AU C I A
发布: 2020-10-06
修订: 2024-11-21

WEBrick gem for Ruby是一款HTTP服务器工具包。 WEBrick webrick gem 1.6.0及之前版本,捆绑Webrick的 Ruby 2.7.1及之前版本,捆绑Webrick的 Ruby 2.6.6及之前版本,捆绑Webrick的 Ruby 2.5.8及之前版本存在安全漏洞,该漏洞允许攻击者通过WEBrick与某些HTTP代理服务器之间的解释不一致这个漏洞点,从而导致攻击者滥用http请求。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息