CVE ID:CVE-2014-2538
Ruby是跨平台、面向对象的动态类型编程语言。
由于某些关于错误页面的输入在返回用户前没有正确过滤,攻击者可以利用漏洞在受影响站点上下文的用户浏览器会话中执行任意HTML和脚本代码。
0
rack-ssl gem for Ruby 1.x
rack-ssl gem for Ruby 1.4.0版本以修复此漏洞,建议用户下载使用:
https://github.com/josh/rack-ssl/commit/9d7d7300b907e496db68d89d07fbc2e0df0b487b
暂无评论