RubyGems omniauth-oauth2 跨站请求伪造漏洞 CVE-2012-6134 CNNVD-201302-494

6.8 AV AC AU C I A
发布: 2013-04-09
修订: 2019-08-02

RubyGems是RubyGems组织的一款Ruby程序包管理器,它主要用于发布和管理Ruby程序包。 RubyGems omniauth-oauth2 gem 1.1.1和早期版本中存在跨站请求伪造漏洞。远程攻击者利用该漏洞在授权用户的会话上下文中执行某些操作,进而获得未授权访问到受影响应用程序的权限,也可能存在其他攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息