Ruby是日本软件开发者松本行弘所研发的一种跨平台、面向对象的动态类型编程语言。 Ruby 2.2.8之前的版本、2.3.5之前的2.3.x版本和2.4.x版本至2.4.1版本中的WEBrick库的Basic身份验证代码存在安全漏洞。远程攻击者可借助特制的用户名利用该漏洞向日志中注入终端模拟器转义字符串,可能执行任意命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-3432 | Pydio 跨站脚本漏洞 | |
| CVE-2014-9618 | Netsweeper 安全漏洞 | |
| CVE-2014-9619 | Netsweeper 安全漏洞 | |
| CVE-2015-0689 | Cisco Cloud Web Security connector引擎缓冲区错误漏洞 | |
| CVE-2015-1854 | 389 Directory Server 访问控制错误漏洞 | |
| CVE-2015-1864 | Kallithea 跨站脚本漏洞 | |
| CVE-2015-3299 | WordPress Floating Social Bar插件跨站脚本漏洞 | |
| CVE-2015-3419 | vBulletin 安全漏洞 | |
| CVE-2015-3420 | Dovecot 安全漏洞 | |
| CVE-2015-3431 | Pydio 安全漏洞 | |
| CVE-2014-9616 | Netsweeper 安全漏洞 | |
| CVE-2015-3880 | phpBB 安全漏洞 | |
| CVE-2015-4089 | WordPress WP Fastest Cache插件跨站请求伪造漏洞 | |
| CVE-2017-10700 | QNAP NAS medialibrary组件安全漏洞 | |
| CVE-2017-14141 | Kaltura 安全漏洞 | |
| CVE-2017-14142 | Kaltura 跨站脚本漏洞 | |
| CVE-2017-14143 | Kaltura 安全漏洞 | |
| CVE-2017-14597 | AfterLogic WebMail AdminPanel 跨站脚本漏洞 | |
| CVE-2017-14600 | Pragyan CMS SQL注入漏洞 | |
| CVE-2017-14601 | Pragyan CMS SQL注入漏洞 |
Showing top 20 of 41 CVEs. View all on vendor page → →
No comments yet