Ruby Mail Gem 目录遍历漏洞 CVE-2012-2139 CNNVD-201204-524

5.0 AV AC AU C I A
发布: 2012-07-18
修订: 2013-10-07

RubyGems mail是Ruby邮件处理程序。 Ruby的Mail gem 2.4.3之前版本中的lib/mail/network/delivery_methods/file_delivery.rb中存在目录遍历漏洞。远程攻击者可利用该漏洞借助..(点点)中的参数读取任意文件。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息