private_address_check ruby gem 安全漏洞 CVE-2017-0904 CNNVD-201711-381

6.8 AV AC AU C I A
发布: 2017-11-13
修订: 2019-10-09

private_address_check ruby gem是一款基于Ruby的服务器端请求伪造攻击检查工具。 private_address_check ruby gem 0.4.0之前的版本中存在安全漏洞,该漏洞源于程序使用了Ruby的Resolv.getaddresses方法。攻击者可利用该漏洞绕过客户端请求伪造过滤器。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息