Ruby是一种功能强大的面向对象的脚本语言。 Ruby 1.8.6至1.8.6-420版本,1.8.7至1.8.7-330版本,1.8.8dev版本,1.9.1至1.9.1-430版本,1.9.2至1.9.2-136版本,以及1.9.3dev版本中的FileUtils.remove_entry_secure方法中存在漏洞。本地用户可以借助符号链接攻击删除任意文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2010-4754 | 多个BSD系统glob实现内存破坏漏洞拒绝服务漏洞 | |
| CVE-2010-4755 | OpenSSH glob表达式拒绝服务漏洞 | |
| CVE-2010-4756 | GNU C Library glob实现拒绝服务漏洞 | |
| CVE-2011-0051 | Mozilla Firefox和SeaMonkey对话框问题响应漏洞 | |
| CVE-2011-0053 | Mozilla Firefox/Thunderbird/SeaMonkey浏览器引擎拒绝服务漏洞 | |
| CVE-2011-0054 | Mozilla Firefox和SeaMonkey JavaScript非本地变量缓冲区溢出漏洞 | |
| CVE-2011-0055 | Mozilla Firefox和SeaMonkey JSON.stringify方法释放后使用漏洞 | |
| CVE-2011-0056 | Mozilla Firefox和SeaMonkey JavaScript引擎缓冲区溢出漏洞 | |
| CVE-2011-0057 | Mozilla Firefox和SeaMonkey Web Worker实现释放后使用漏洞 | |
| CVE-2011-0058 | Mozilla Firefox和SeaMonkey文本运行构建内存破坏漏洞 | |
| CVE-2011-0059 | Mozilla Firefox和SeaMonkey跨站请求伪造漏洞 | |
| CVE-2011-0061 | Mozilla Firefox/Thunderbird/SeaMonkey缓冲区溢出漏洞 | |
| CVE-2011-0062 | Mozilla Firefox和SeaMonkey浏览器引擎拒绝服务漏洞 | |
| CVE-2011-0762 | Beasts vsftpd 资源管理错误漏洞 | |
| CVE-2011-1005 | Ruby 'Exception#to_s'方法安全限制绕过漏洞 |
暂无评论