RubyGems是RubyGems组织的一款Ruby程序包管理器,它主要用于发布和管理Ruby程序包。 RubyGems 2.6.12及之前的版本中存在DNS劫持漏洞。攻击者可利用该漏洞实施中间人攻击,安装攻击者控制的服务器中的gems。