Puma是美国Evan Phoenix个人开发者的一款针对高并发应用的Web服务器。 Puma 存在信息泄露漏洞,该漏洞源于在puma版本5.6.2之前,puma可能并不总是在响应体上调用close,在版本7.0.2.2之前,Rails依赖于关闭响应体,以便其“CurrentAttributes”实现正确工作。这两种行为(Puma不关闭主体+ Rails的Executor实现)的结合会导致信息泄漏。
Puma是美国Evan Phoenix个人开发者的一款针对高并发应用的Web服务器。 Puma 存在信息泄露漏洞,该漏洞源于在puma版本5.6.2之前,puma可能并不总是在响应体上调用close,在版本7.0.2.2之前,Rails依赖于关闭响应体,以便其“CurrentAttributes”实现正确工作。这两种行为(Puma不关闭主体+ Rails的Executor实现)的结合会导致信息泄漏。