Ruby是一种功能强大的面向对象的脚本语言。 多个Ruby版本(1.8.5及之前版本、1.86至1.8.6-p286、1.8.7至1.8.7-p71、1.9至1.9 r18423)中的dl模块存在绕过安全限制漏洞。 DL模块没有检查输入,这使得攻击者绕过安全限制,通过使用DL.dlopenz调用危险函数。
Ruby是一种功能强大的面向对象的脚本语言。 多个Ruby版本(1.8.5及之前版本、1.86至1.8.6-p286、1.8.7至1.8.7-p71、1.9至1.9 r18423)中的dl模块存在绕过安全限制漏洞。 DL模块没有检查输入,这使得攻击者绕过安全限制,通过使用DL.dlopenz调用危险函数。