Ruby 1.8.6版本至patchlevel 383版本, 1.8.7版本至patchlevel 248版本, 1.8.8dev, 1.9.1至patchlevel 376版本,和1.9.2dev版本中的WEBrick 1.3.1向具有一个没有审查过的非打印字符的登录文件写入数据,这可能会允许远程攻击者借助一个包含终极模拟器的一个溢出序列的HTTP请求,修改一个窗口的标题或可能执行任意执行并重写文件。
Ruby 1.8.6版本至patchlevel 383版本, 1.8.7版本至patchlevel 248版本, 1.8.8dev, 1.9.1至patchlevel 376版本,和1.9.2dev版本中的WEBrick 1.3.1向具有一个没有审查过的非打印字符的登录文件写入数据,这可能会允许远程攻击者借助一个包含终极模拟器的一个溢出序列的HTTP请求,修改一个窗口的标题或可能执行任意执行并重写文件。