Bugtraq ID:64289
CVE ID:CVE-2013-7086
Ruby Gem Webbynode是一款让用户部署应用至Webbynode平台的工具。
Ruby Gem Webbynode没有正确过滤通过growlnotify命令所提交的消息,如果消息中包含shell元字符,可以应用程序上下文执行任意命令。
0
Ruby Gem Webbynode 1.0.5.3
目前厂商暂无提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://rubygems.org/gems/webbynode
暂无评论