Ruby on Rails(Rails)是Rails核心团队开发维护的一套基于Ruby语言的开源Web应用框架,它是由大卫-海纳梅尔-韩森从美国37signals公司的项目管理工具Basecamp里分离出来的。 Ruby on Rails 3.0.19之前的3.0.x版本,3.1.10之前的3.1.x版本,3.2.11之前的3.2.x版本中存在漏洞,该漏洞源于程序没有正确的考量在Active Record组件与JSON实现之间所处理的参数的差异。通过特制的请求(如‘[nil]’值),远程攻击者利用该漏洞绕
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-0757 | Mozilla Firefox/Thunderbird/SeaMonkey COW绕过权限提升漏洞 | |
| CVE-2013-0771 | Mozilla Firefox/Thunderbird/SeaMonkey 基于堆的缓冲区错误漏洞 | |
| CVE-2013-0770 | Mozilla Firefox/Thunderbird/SeaMonkey 内存破坏漏洞 | |
| CVE-2013-0769 | Mozilla Firefox/Thunderbird/SeaMonkey 内存破坏漏洞 | |
| CVE-2013-0768 | Mozilla Firefox/Thunderbird/SeaMonkey Canvas缓冲区错误漏洞 | |
| CVE-2013-0767 | Mozilla Firefox/Thunderbird/SeaMonkey 越界读取漏洞 | |
| CVE-2013-0766 | Mozilla Firefox/Thunderbird/SeaMonkey 释放后使用漏洞 | |
| CVE-2013-0764 | Mozilla Firefox/Thunderbird/SeaMonkey 任意代码执行漏洞 | |
| CVE-2013-0763 | Mozilla Firefox/Thunderbird/SeaMonkey Mesa释放后使用漏洞 | |
| CVE-2013-0762 | Mozilla Firefox/Thunderbird/SeaMonkey 释放后使用漏洞 | |
| CVE-2013-0761 | Mozilla Firefox/Thunderbird/SeaMonkey 释放后使用漏洞 | |
| CVE-2013-0760 | Mozilla Firefox/Thunderbird/SeaMonkey 缓冲区错误漏洞 | |
| CVE-2013-0759 | Mozilla Firefox/SeaMonkey/Thunderbird 地址栏欺骗漏洞 | |
| CVE-2013-0758 | Mozilla Firefox/Thunderbird/SeaMonkey 权限提升漏洞 | |
| CVE-2013-0156 | Ruby on Rails 输入验证错误漏洞 | |
| CVE-2013-0756 | Mozilla Firefox/Thunderbird/SeaMonkey ‘obj_toSource’函数释放后使用漏洞 | |
| CVE-2013-0755 | Mozilla Firefox/Thunderbird/SeaMonkey Vibrate释放后使用漏洞 | |
| CVE-2013-0754 | Mozilla Firefox/Thunderbird/SeaMonkey 释放后使用漏洞 | |
| CVE-2013-0753 | Mozilla Firefox/Thunderbird/SeaMonkey ‘serializeToStream’释放后使用漏洞 | |
| CVE-2013-0752 | Mozilla Firefox/Thunderbird/SeaMonkey XBL处理内存破坏漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet