CH azonosító
CH-8601Angol cím
Ruby dragonfly Gem Ruby on Rails Arbitrary Code Execution VulnerabilityFelfedezés dátuma
2013.02.27.Súlyosság
MagasÖsszefoglaló
A dragonfly gem for Ruby olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet a Ruby on Rails használata közben keletkező nem részletezett hiba okozza, és egy speciálisan kialakított kéréssel kihasználható tetszőleges kód futtatására.
A sérülékenységet a 0.7.0 és 0.9.12 verzióban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: groups.google.com
Gyártói referencia: github.com
CVE-2013-1756 - NVD CVE-2013-1756
SECUNIA 52380
