Ruby ‘exc_to_s’和‘name_err_to_s API’函数安全绕过漏洞 CVE-2012-4464 CNNVD-201210-199 CNNVD-201210-200

5.0 AV AC AU C I A
发布: 2013-04-25
修订: 2013-08-27

Ruby是一个非营利组织的一种为简单快捷的面向对象编程(面向对象程序设计)而创的脚本语言。 Ruby patchlevel 286之前的1.9.3版本,revision r37068之前的2.0版本中存在漏洞。上下文相关的攻击者可通过标记字符串作为tainted的(1)exc_to_s或(2)name_err_to_s API函数利用该漏洞绕过安全层限制,修改untainted字符串。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息