Webbynode gem for Ruby ‘message’函数安全漏洞 CVE-2013-7086 CNNVD-201312-402

7.5 AV AC AU C I A
发布: 2013-12-19
修订: 2017-08-29

Webbynode是美国Webbynode公司的一套应用程序托管平台。该平台可对应用程序进行管理、监控和部署。 Webbynode gem for Ruby 1.0.5.3及之前的版本中的lib/webbynode/notify.rb文件中的‘message’函数中存在安全漏洞。攻击者可借助growlnotify消息中的shell元字符利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息