Ruby on Rails(Rails)是Rails核心团队开发维护的一套基于Ruby语言的开源Web应用框架,它是由大卫-海纳梅尔-韩森从美国37signals公司的项目管理工具Basecamp里分离出来的。Action View是其中的一个用于渲染视图并可以在任何Ruby代码库中使用的独立代码库。 Ruby on Rails 3.2.22.2之前版本和4.1.14.2之前4.x版本的Action View中存在目录遍历漏洞,该漏洞源于‘render’函数没有充分过滤用户提交的输入。远程攻击者可通过向应
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2016-0790 | CloudBees Jenkins CI和LTS 安全漏洞 | |
| CVE-2016-2510 | BeanShell 任意命令执行漏洞 | |
| CVE-2015-2774 | Erlang OTP 信息泄露漏洞 | |
| CVE-2016-0729 | Apache Xerces XML Parser库缓冲区错误漏洞 | |
| CVE-2016-2086 | Joyent Node.js 安全漏洞 | |
| CVE-2016-2216 | Joyent Node.js HTTP响应拆分攻击 | |
| CVE-2016-2511 | websvn 跨站脚本漏洞 | |
| CVE-2016-0788 | CloudBees Jenkins CI和LTS 远程代码执行漏洞 | |
| CVE-2016-0789 | CloudBees Jenkins CI和LTS CLI CRLF注入漏洞 | |
| CVE-2015-8681 | Huawei P8和Mate S ovisp驱动程序安全漏洞 | |
| CVE-2016-0791 | CloudBees Jenkins CI和LTS 安全漏洞 | |
| CVE-2016-0792 | CloudBees Jenkins CI和LTS 任意代码执行漏洞 | |
| CVE-2016-1531 | Exim Configuration File Path 安全漏洞 | |
| CVE-2016-2098 | Ruby on Rails Action Pack 安全漏洞 | |
| CVE-2016-2563 | PuTTY和KiTTY 基于栈的缓冲区溢出漏洞 | |
| CVE-2016-2789 | Citrix Systems XenMobile Server 跨站脚本漏洞 | |
| CVE-2016-2851 | libotr 整数溢出漏洞 | |
| CVE-2016-3976 | SAP NetWeaver AS Java 目录遍历漏洞 | |
| CVE-2016-3973 | SAP NetWeaver AS Java Real-Time Collaboration服务安全漏洞 | |
| CVE-2016-1019 | Adobe Flash Player 安全漏洞 |
显示前 20 条,共 36 条。 查看全部 → →
暂无评论