发布日期:2011-01-01 更新日期:2011-04-06受影响系统: Ruby on Rails Ruby on Rails 3.x Ruby on Rails Ruby on Rails 2.x Ruby on Rails Ruby on Rails 1.x 不受影响系统: Ruby on Rails Ruby on Rails 3.0.4 Ruby on Rails Ruby on Rails 2.3.11 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 46291 CVE ID: CVE-2011-0446,CVE-2011-0447Ruby on Rails简称RoR或Rails,是一个使用Ruby语言写的开源Web应用框架,它是严格按照MVC结构开发的。Ruby on Rails在实现上存在跨站脚本执行和跨站请求伪造漏洞,攻击者可利用跨站脚本执行漏洞在受影响浏览器中执行任意脚本代码,窃取Cookie验证凭证。<*来源:Brendan Coles Rick Olson Github *>建议: -------------------------------------------------------------------------------- 厂商补丁:Ruby on Rails ------------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.rubyonrails.com/Ruby on Rails安全限制绕过和SQL注入漏洞Oracle Solaris 10回滚补丁文件密码哈希泄露漏洞相关资讯 漏洞
快递官网漏洞泄露 1400 万用户信息 (08/12/2014 08:37:42)
要389目录服务器访问绕过漏洞 (10/01/2012 09:18:08)
ASUS Net4Switch "ipswcom.dll" (03/02/2012 09:32:42)
软件漏洞是一笔大买卖! (10/06/2012 08:28:32)
PHPCMS V9.1.13任意文件包含漏洞分 (08/01/2012 07:23:17)
Open Handset Alliance Android (03/01/2012 06:59:34)