漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Ruby on Rails 3.0.x before 3.0.19, 3.1.x before 3.1.10, and 3.2.x before 3.2.11 does not properly consider differences in parameter handling between the Active Record component and the JSON implementation, which allows remote attackers to bypass intended database-query restrictions and perform NULL checks or trigger missing WHERE clauses via a crafted request, as demonstrated by certain "[nil]" values, a related issue to CVE-2012-2660 and CVE-2012-2694.
漏洞信息
N/A
漏洞
N/A
漏洞
Ruby on Rails 不安全查询生成漏洞
漏洞信息
Ruby on Rails(Rails)是Rails核心团队开发维护的一套基于Ruby语言的开源Web应用框架,它是由大卫-海纳梅尔-韩森从美国37signals公司的项目管理工具Basecamp里分离出来的。 Ruby on Rails 3.0.19之前的3.0.x版本,3.1.10之前的3.1.x版本,3.2.11之前的3.2.x版本中存在漏洞,该漏洞源于程序没有正确的考量在Active Record组件与JSON实现之间所处理的参数的差异。通过特制的请求(如‘[nil]’值),远程攻击者利用该漏洞绕
漏洞信息
N/A
漏洞
N/A