Ruby on Rails(Rails)是Rails核心团队开发维护的一套基于Ruby语言的开源Web应用框架,它是由大卫-海纳梅尔-韩森从美国37signals公司的项目管理工具Basecamp里分离出来的。 当使用大小写敏感的文件系统时,Ruby on Rails 3.0.4之前的3.0.x版本中的actionpack/lib/action_view/template/resolver.rb文件没有正确实现与可用模板列表相关的过滤器。远程攻击者可以借助提交特制的action参数绕过过滤器的过滤。
Ruby on Rails(Rails)是Rails核心团队开发维护的一套基于Ruby语言的开源Web应用框架,它是由大卫-海纳梅尔-韩森从美国37signals公司的项目管理工具Basecamp里分离出来的。 当使用大小写敏感的文件系统时,Ruby on Rails 3.0.4之前的3.0.x版本中的actionpack/lib/action_view/template/resolver.rb文件没有正确实现与可用模板列表相关的过滤器。远程攻击者可以借助提交特制的action参数绕过过滤器的过滤。