Bundler是一个应用软件。通过跟踪和安装所需的确切gem和版本,为Ruby项目提供了一致的环境。 Bundler存在参数注入漏洞,该漏洞源于在使用Gemfile时,如果 Gemfile 包含 gem 条目并使git选项无效,攻击者通过构造特殊的文件内容可以导致恶意命令注入。
Bundler是一个应用软件。通过跟踪和安装所需的确切gem和版本,为Ruby项目提供了一致的环境。 Bundler存在参数注入漏洞,该漏洞源于在使用Gemfile时,如果 Gemfile 包含 gem 条目并使git选项无效,攻击者通过构造特殊的文件内容可以导致恶意命令注入。