漏洞标题
N/A
漏洞描述信息
在1.8.5之前的 Ruby 中有多个未定义的漏洞,可能导致远程攻击者通过未定义的向量(涉及)(1)别名函数和(2)"目录操作",绕过“安全级别”检查。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple unspecified vulnerabilities in Ruby before 1.8.5 allow remote attackers to bypass "safe level" checks via unspecified vectors involving (1) the alias function and (2) "directory operations".
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Yukihiro Matsumoto Ruby多个SAFE等级限制绕过漏洞
漏洞描述信息
Ruby 1.8.5之前版本存在多个未明漏洞。远程攻击者可以借助与(1)alias函数和(2)"目录操作"有关的未明向量,绕过"安全等级"检查。
CVSS信息
N/A
漏洞类别
授权问题