Ruby <= 1.9 REXML Remote Denial... CVE-2008-3790 CNNVD-200808-334

5.0 AV AC AU C I A
发布: 2008-08-27
修订: 2018-10-03

Ruby是一种功能强大的面向对象的脚本语言。 Ruby所使用REXML库解析入站的XML请求存在漏洞。 通过特制的包含递归嵌套XML文档,可使得CPU资源耗尽,从而造成拒绝服务。

0%
当前有3条漏洞利用/PoC
当前有21条受影响产品信息