Ruby on Rails(Rails)是Rails核心团队开发维护的一套基于Ruby语言的开源Web应用框架,它是由大卫-海纳梅尔-韩森从美国37signals公司的项目管理工具Basecamp里分离出来的。 Ruby on Rails 3.0.19之前的3.0.x版本,3.1.10之前的3.1.x版本,3.2.11之前的3.2.x版本中存在漏洞,该漏洞源于程序没有正确的考量在Active Record组件与JSON实现之间所处理的参数的差异。通过特制的请求(如‘[nil]’值),远程攻击者利用该漏洞绕
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2013-0757 | Mozilla Firefox/Thunderbird/SeaMonkey COW绕过权限提升漏洞 | |
| CVE-2013-0771 | Mozilla Firefox/Thunderbird/SeaMonkey 基于堆的缓冲区错误漏洞 | |
| CVE-2013-0770 | Mozilla Firefox/Thunderbird/SeaMonkey 内存破坏漏洞 | |
| CVE-2013-0769 | Mozilla Firefox/Thunderbird/SeaMonkey 内存破坏漏洞 | |
| CVE-2013-0768 | Mozilla Firefox/Thunderbird/SeaMonkey Canvas缓冲区错误漏洞 | |
| CVE-2013-0767 | Mozilla Firefox/Thunderbird/SeaMonkey 越界读取漏洞 | |
| CVE-2013-0766 | Mozilla Firefox/Thunderbird/SeaMonkey 释放后使用漏洞 | |
| CVE-2013-0764 | Mozilla Firefox/Thunderbird/SeaMonkey 任意代码执行漏洞 | |
| CVE-2013-0763 | Mozilla Firefox/Thunderbird/SeaMonkey Mesa释放后使用漏洞 | |
| CVE-2013-0762 | Mozilla Firefox/Thunderbird/SeaMonkey 释放后使用漏洞 | |
| CVE-2013-0761 | Mozilla Firefox/Thunderbird/SeaMonkey 释放后使用漏洞 | |
| CVE-2013-0760 | Mozilla Firefox/Thunderbird/SeaMonkey 缓冲区错误漏洞 | |
| CVE-2013-0759 | Mozilla Firefox/SeaMonkey/Thunderbird 地址栏欺骗漏洞 | |
| CVE-2013-0758 | Mozilla Firefox/Thunderbird/SeaMonkey 权限提升漏洞 | |
| CVE-2013-0156 | Ruby on Rails 输入验证错误漏洞 | |
| CVE-2013-0756 | Mozilla Firefox/Thunderbird/SeaMonkey ‘obj_toSource’函数释放后使用漏洞 | |
| CVE-2013-0755 | Mozilla Firefox/Thunderbird/SeaMonkey Vibrate释放后使用漏洞 | |
| CVE-2013-0754 | Mozilla Firefox/Thunderbird/SeaMonkey 释放后使用漏洞 | |
| CVE-2013-0753 | Mozilla Firefox/Thunderbird/SeaMonkey ‘serializeToStream’释放后使用漏洞 | |
| CVE-2013-0752 | Mozilla Firefox/Thunderbird/SeaMonkey XBL处理内存破坏漏洞 |
显示前 20 条,共 29 条。 查看全部 → →
暂无评论