Cocaine Ruby Gems是RubyGems组织的一个可用命令创建小型数据库的包。 Ruby的Cocaine gem 0.4.0至0.5.2版本中存在任意命令执行漏洞,该漏洞源于程序使用变量替换的方法。上下文相关的攻击者可借助特制的对象利用该漏洞执行任意命令。
Cocaine Ruby Gems是RubyGems组织的一个可用命令创建小型数据库的包。 Ruby的Cocaine gem 0.4.0至0.5.2版本中存在任意命令执行漏洞,该漏洞源于程序使用变量替换的方法。上下文相关的攻击者可借助特制的对象利用该漏洞执行任意命令。