漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The set_meta_data function in lib/cremefraiche.rb in the Creme Fraiche gem before 0.6.1 for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in the file name of an email attachment. NOTE: some of these details are obtained from third party information.
漏洞信息
N/A
漏洞
N/A
漏洞
Creme Fraiche 远程命令执行漏洞
漏洞信息
Creme Fraiche gem for Ruby是一套基于Ruby的可将电子邮件转换为PDF文件格式的软件。 Creme Fraiche gem for Ruby的lib/cremefraiche.rb文件中的‘set_meta_data’函数存在安全漏洞。远程攻击者可借助电子邮件附件文件名中的shell元字符利用该漏洞执行任意命令。Creme Fraiche gem 0.6及之前的版本受到影响。
漏洞信息
N/A
漏洞
N/A