漏洞标题
N/A
漏洞描述信息
在Ruby 1.2.4之前,Safemode 库允许通过初始化一个 Rails 控制器的 delegate 对象来获取敏感信息。这个库在安全模式下运行,并允许基于上下文的恶意攻击者使用 inspect 方法来获取信息。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Safemode gem before 1.2.4 for Ruby, when initialized with a delegate object that is a Rails controller, allows context-dependent attackers to obtain sensitive information via the inspect method.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Ruby 信息泄露漏洞
漏洞描述信息
Ruby是松本行弘个人开发者的一种跨平台、面向对象的动态类型编程语言。 Ruby 1.2.4之前版本中存在信息泄露漏洞。当程序使用Rails控制器委托对象进行初始化时,攻击者可借助inspect方法利用该漏洞获取敏感信息。
CVSS信息
N/A
漏洞类别
信息泄露