Ruby 处理逻辑错误漏洞 CVE-2021-32066

5.8 AV AC AU C I A
发布: 2021-08-01
修订: 2024-11-21

Ruby是松本行弘个人开发者的一种跨平台、面向对象的动态类型编程语言。 Ruby存在处理逻辑错误漏洞,该漏洞源于 StartTLS 因未知响应而失败时,Net::IMAP 不会引发异常。这可能允许中间人阻止 StartTLS 命令来绕过 TLS 保护,又名“StartTLS 剥离攻击”。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息