Cocaine Ruby Gems 远程命令注入漏洞 CVE-2013-4457 CNNVD-201310-635

6.8 AV AC AU C I A
发布: 2013-11-02
修订: 2013-11-05

Cocaine Ruby Gems是RubyGems组织的一个可用命令创建小型数据库的包。 Ruby的Cocaine gem 0.4.0至0.5.2版本中存在任意命令执行漏洞,该漏洞源于程序使用变量替换的方法。上下文相关的攻击者可借助特制的对象利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息