actionpack安全漏洞 CVE-2021-22942 CNNVD-202108-1831

5.8 AV AC AU C I A
发布: 2021-10-18
修订: 2024-11-21

actionpack是用于构建和测试 MVC Web 应用程序的简单、久经考验的约定。适用于任何与机架兼容的服务器。 rubygem-actionpack 存在安全漏洞,该漏洞源于在rubygem-actionpack中发现一个缺陷,通过特别制作的X-Forwarded-Host头,结合某些允许的主机格式,可以导致Action Pack中的主机授权中间件将用户重定向到恶意网站。攻击者可利用该漏洞来威胁系统可用性。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息