Ruby是日本软件开发者松本行弘所研发的一种跨平台、面向对象的动态类型编程语言。UTF-8 parser是其中的一个UTF-8编码解析器。 Ruby 2.4.1版本中的UTF-8解析器的‘parser_yyerror’函数存在安全漏洞。攻击者可借助特制的Ruby脚本利用该漏洞造成拒绝服务(无效写入和读取)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-11441 | cPanel 跨站脚本漏洞 | |
| CVE-2017-9245 | Google News and Weather application for Android 安全漏洞 | |
| CVE-2017-11456 | Geneko GWR路由器路径遍历漏洞 | |
| CVE-2017-11450 | ImageMagick 安全漏洞 | |
| CVE-2017-11449 | ImageMagick 安全漏洞 | |
| CVE-2017-11448 | ImageMagick 信息泄露漏洞 | |
| CVE-2017-11447 | ImageMagick 资源管理错误漏洞 | |
| CVE-2017-11446 | ImageMagick 安全漏洞 | |
| CVE-2017-11445 | Subrion CMS SQL注入漏洞 | |
| CVE-2017-11444 | Subrion CMS SQL注入漏洞 | |
| CVE-2017-11464 | GNOME librsvg 安全漏洞 | |
| CVE-2017-11440 | Sitecore 路径遍历漏洞 | |
| CVE-2017-11439 | Sitecore 跨站脚本漏洞 | |
| CVE-2017-11436 | D-Link DIR-615 安全漏洞 | |
| CVE-2017-11435 | Humax Wi-Fi Router HG100R 信息泄露漏洞 | |
| CVE-2017-10801 | phpSocial 跨站脚本漏洞 | |
| CVE-2017-9764 | MetInfo 跨站脚本漏洞 | |
| CVE-2016-7509 | GLPI 跨站脚本漏洞 | |
| CVE-2016-7507 | GLPI 跨站请求伪造漏洞 | |
| CVE-2017-7977 | Unicon Software eLux RP Screensavercc组件安全漏洞 |
No comments yet