首页 / 操作系统 / Linux / Ruby on Rails 跨站脚本漏洞(CVE-2013-1855)
发布日期:2013-03-18 更新日期:2013-03-20受影响系统: Ruby on Rails Ruby on Rails 3.2.x Ruby on Rails Ruby on Rails 3.1.x Ruby on Rails Ruby on Rails 3.0.x Ruby on Rails Ruby on Rails 2.3.x 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 58555 CVE(CAN) ID: CVE-2013-1857
Ruby on Rails简称RoR或Rails,是一个使用Ruby语言写的开源Web应用框架,它是严格按照MVC结构开发的。
Ruby on Rails的Action Pack组件内,lib/action_controller/vendor/html-scanner/html/sanitizer.rb的sanitize helper没有正确处理URL内的编码":"字符,可允许远程攻击者通过特制的scheme名称执行XSS攻击。