Ruby是松本行弘个人开发者的一种跨平台、面向对象的动态类型编程语言。 Ruby存在处理逻辑错误漏洞,该漏洞源于 StartTLS 因未知响应而失败时,Net::IMAP 不会引发异常。这可能允许中间人阻止 StartTLS 命令来绕过 TLS 保护,又名“StartTLS 剥离攻击”。
Ruby是松本行弘个人开发者的一种跨平台、面向对象的动态类型编程语言。 Ruby存在处理逻辑错误漏洞,该漏洞源于 StartTLS 因未知响应而失败时,Net::IMAP 不会引发异常。这可能允许中间人阻止 StartTLS 命令来绕过 TLS 保护,又名“StartTLS 剥离攻击”。