Arabic Prawn gem for Ruby 安全漏洞

漏洞信息详情

Arabic Prawn gem for Ruby 安全漏洞

漏洞简介

Arabic Prawn是一套基于Ruby的允许通过Prawn打印阿拉伯文PDF文件的应用程序。

Arabic Prawn 0.0.1版本gem for Ruby的lib/string_utf_support.rb文件中存在安全漏洞。远程攻击者可借助downloaded_file或url变量中的shell元字符利用该漏洞执行任意命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/thesp0nge/dawnscanner/commit/41180f02401cb325382fb44af64ac2d7022b8f8a

参考网址

来源:MLIST

名称:[oss-security] 20140310 Remote Command Injection in Arabic Prawn 0.0.1 Ruby Gem

链接:http://www.openwall.com/lists/oss-security/2014/03/10/8

来源:MLIST

名称:[oss-security] 20140312 Re: Remote Command Injection in Arabic Prawn 0.0.1 Ruby Gem

链接:http://www.openwall.com/lists/oss-security/2014/03/12/6

来源:www.vapid.dhs.org

链接:http://www.vapid.dhs.org/advisories/arabic-ruby-gem.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享