RubyGems mail是Ruby邮件处理程序。 Ruby的Mail gem 2.4.3之前版本中的lib/mail/network/delivery_methods/file_delivery.rb中存在目录遍历漏洞。远程攻击者可利用该漏洞借助..(点点)中的参数读取任意文件。
RubyGems mail是Ruby邮件处理程序。 Ruby的Mail gem 2.4.3之前版本中的lib/mail/network/delivery_methods/file_delivery.rb中存在目录遍历漏洞。远程攻击者可利用该漏洞借助..(点点)中的参数读取任意文件。