发布日期:2011-04-05 更新日期:2011-04-05受影响系统: Ruby on Rails Ruby on Rails 3.x 不受影响系统: Ruby on Rails Ruby on Rails 3.0.4 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 46292 CVE ID: CVE-2011-0448,CVE-2011-0449Ruby on Rails简称RoR 或Rails,是一个使用Ruby语言写的开源Web应用框架,它是严格按照MVC结构开发的。Ruby on Rails在实现上存在安全限制绕过和SQL注入漏洞,攻击者可利用安全限制绕过漏洞绕过某些安全限制和执行未授权操作,利用SQL注入漏洞修改SQL请求,完全控制受影响软件,检索信息或修改数据。<*来源:Eaden McKee supersaas Jan M. Faber *>建议: -------------------------------------------------------------------------------- 厂商补丁:Ruby on Rails ------------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.rubyonrails.com/Bind 9 竞争条件远程拒绝服务漏洞Ruby on Rails跨站脚本执行及跨站请求伪造漏洞相关资讯 漏洞
快递官网漏洞泄露 1400 万用户信息 (08/12/2014 08:37:42)
要389目录服务器访问绕过漏洞 (10/01/2012 09:18:08)
ASUS Net4Switch "ipswcom.dll" (03/02/2012 09:32:42)
软件漏洞是一笔大买卖! (10/06/2012 08:28:32)
PHPCMS V9.1.13任意文件包含漏洞分 (08/01/2012 07:23:17)
Open Handset Alliance Android (03/01/2012 06:59:34)