Ruby HTTParty参数解析漏洞(CVE-2013-1801)
发布日期:2013-01-14
更新日期:2013-03-05
受影响系统:
rubygems httparty 2.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 58260
CVE(CAN) ID: CVE-2013-1801
Ruby HTTParty是Ruby的一个简单的HTTP/REST客户端库。
HTTParty 0.9.0和之前版本在解析XML参数时存在错误,可允许部分请求为symbol和yaml类型,导致执行任意命令。
<*来源:Ben Murphy
链接:http://secunia.com/advisories/52431/
https://bugzilla.redhat.com/show_bug.cgi?id=917229
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
rubygems
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://rubygems.org/gems/httparty
相关推荐
PMJ0 2020-10-13
longzhiwen 2020-09-06
yangxingstar 2020-08-31
LUCIEN0 2020-08-17
huangzihao00 2020-08-17
Jan 2020-08-17
AndesStay 2020-06-12
afengxg 2020-06-09
zamesking 2020-06-09
afengxg 2020-06-09
何志文 2020-06-09
teresalxm 2020-06-05
何志文 2020-05-16
何志文 2020-05-11
fsl 2020-05-04
JOO 2020-04-26
倩 2020-04-22
afanti 2020-04-19
始终不够 2020-04-10