private_address_check ruby gem 安全漏洞 CVE-2017-0909 CNNVD-201711-637

7.5 AV AC AU C I A
发布: 2017-11-16
修订: 2019-10-09

private_address_check ruby gem是一款基于Ruby的服务器端请求伪造攻击检查工具。 private_address_check ruby gem 0.4.1之前的版本存在安全漏洞。攻击者可利用该漏洞绕过黑名单,实施服务器端请求伪造攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息