Ruby跨站脚本漏洞

漏洞信息详情

Ruby跨站脚本漏洞

漏洞简介

基于Rails 3.0.12之前的3.0.x版本,3.1.4版本之前的3.1.x版本,与3.2.2之前的3.2.x版本的Ruby中存在跨站脚本漏洞。远程攻击者可利用该漏洞借助涉及通过某些方法操作的SafeBuffer对象的向量,注入任意web脚本或者HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://weblog.rubyonrails.org/2012/3/1/ann-rails-3-0-12-has-been-released/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享