CH azonosító
CH-9605Angol cím
Ruby rgpg Gem Shell Command Injection VulnerabilitiesFelfedezés dátuma
2013.08.01.Súlyosság
KözepesÖsszefoglaló
Larry W. Cashdollar bejelentett több, az rgpg gem Ruby-hoz kapcsolódó sérülékenységet.
Leírás
Larry W. Cashdollar jelentett sérülékenységet az rgpg gem Ruby-ban, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Bizonyos bemeneti adatok nincsenek megfelelően megtisztítva: GpgHelper modul (lib/rgpg/gpg_helper.rb). Ezt kihasználva tetszőleges shell parancsokat lehet futtatni