Ruby on Rails(Rails)是Rails核心团队开发维护的一套基于Ruby语言的开源Web应用框架,它是由大卫-海纳梅尔-韩森从美国37signals公司的项目管理工具Basecamp里分离出来的。Action Record是其中的一个负责与数据库通信的ORM(一种对象关系映射程序技术)组件。 Ruby on Rails 4.2.7.1之前的4.2.x版本中的Action Record中存在安全漏洞,该漏洞源于程序没有正确考虑Active Record组件和JSON实现过程之间参数处理的差别。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/kavgan/vuln_test_repo_public_ruby_gemfile_cve-2016-6317 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2016-7109 | Huawei UMA 命令注入漏洞 | |
| CVE-2016-6838 | 多款Huawei产品信息泄露漏洞 | |
| CVE-2016-6839 | Huawei FusionAccess HTTP头注入漏洞 | |
| CVE-2016-6876 | 多款F5产品拒绝服务漏洞 | |
| CVE-2016-6898 | Huawei E9000 Chassis XML外部实体漏洞 | |
| CVE-2016-6899 | 多款Huawei产品弱的加密算法漏洞 | |
| CVE-2016-6900 | 多款Huawei服务器Intelligent Baseboard Management Controller 资源管理漏洞 | |
| CVE-2016-7107 | Huawei UMA 密码重置漏洞 | |
| CVE-2016-7108 | Huawei UMA 信息泄露漏洞 | |
| CVE-2016-6825 | 多款Huawei产品暴力破解攻击漏洞 | |
| CVE-2016-7110 | Huawei UMA 命令注入漏洞 | |
| CVE-2016-6344 | Red Hat JBoss BPMS 远程信息泄露漏洞 | |
| CVE-2016-6345 | Red Hat RESTEasy 信息泄露漏洞 | |
| CVE-2016-6346 | Red Hat RESTEasy 拒绝服务漏洞 | |
| CVE-2016-6351 | QEMU‘hw/scsi/esp.c’远程代码执行漏洞 | |
| CVE-2016-6855 | Gnome Eye Of Gnome 拒绝服务漏洞 | |
| CVE-2016-7033 | Red Hat JBoss BPMS 跨站脚本漏洞 | |
| CVE-2016-7034 | Red Hat JBoss BPMS 跨站请求伪造漏洞 | |
| CVE-2016-5422 | Red Hat JBoss Operations Network 安全漏洞 | |
| CVE-2016-5404 | Red Hat FreeIPA 访问控制错误漏洞 |
显示前 20 条,共 37 条。 查看全部 → →
暂无评论