Multiple integer overflows in the... CVE-2008-2663 CNNVD-200806-322

10.0 AV AC AU C I A
发布: 2008-06-24
修订: 2018-11-01

Ruby是一种功能强大的面向对象的脚本语言。 Ruby 1.8.4 以及之前版本,1.8.5-p231 之前的1.8.5, 1.8.6-p230之前的 1.8.6,1.8.7-p22 之前的 1.8.7版本,其 rb_ary_store 函数存在多个整数溢出漏洞,允许攻击者通过上下文关联造成拒绝服务攻击或执行任意代码。注意:作为 20080624,出现了多个与 Ruby 相关的 CVE 标识符不一致的情况。CVE描述应被视为权威,虽然它可能会发生变化。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息