Ruby rgpg Gem sérülékenysége

CH azonosító

CH-9605

Angol cím

Ruby rgpg Gem Shell Command Injection Vulnerabilities

Felfedezés dátuma

2013.08.01.

Súlyosság

Közepes

Érintett rendszerek

Ruby
ftpd gem for Ruby

Érintett verziók

0.2.3. előtti verziók

Összefoglaló

Larry W. Cashdollar bejelentett több, az rgpg gem Ruby-hoz kapcsolódó sérülékenységet.

Leírás

Larry W. Cashdollar jelentett sérülékenységet az rgpg gem Ruby-ban, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.

Bizonyos bemeneti adatok nincsenek megfelelően megtisztítva: GpgHelper modul (lib/rgpg/gpg_helper.rb). Ezt kihasználva tetszőleges shell parancsokat lehet futtatni

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

SECUNIA 54270


Legfrissebb sérülékenységek
CVE-2026-26127 – Microsoft .NET Denial of Service sérülékenység
CVE-2026-21262 – Microsoft SQL Server Elevation of Privilege sérülékenység
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
Tovább a sérülékenységekhez »