Ruby是日本软件开发者松本行弘所研发的一种跨平台、面向对象的动态类型编程语言。Net::FTP是其中的一个FTP客户端的实现。 Ruby 2.4.3之前的版本中的Net::FTP存在命令注入漏洞。攻击者可借助恶意的FTP服务器利用该漏洞执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E4%B8%AD%E9%97%B4%E4%BB%B6%E6%BC%8F%E6%B4%9E/Ruby%20NetFTP%20%E6%A8%A1%E5%9D%97%E5%91%BD%E4%BB%A4%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E%20CVE-2017-17405.md | POC详情 |
| 2 | https://github.com/vulhub/vulhub/blob/master/ruby/CVE-2017-17405/README.md | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2017-16776 | Change Healthcare Conserus Workflow Intelligence应用程序安全漏洞 | |
| CVE-2017-17701 | K7 Antivirus K7Sentry.sys 安全漏洞 | |
| CVE-2017-17700 | K7 Antivirus K7Sentry.sys 安全漏洞 | |
| CVE-2017-17699 | K7 Antivirus K7Sentry.sys 安全漏洞 | |
| CVE-2017-12373 | 多款Cisco产品信息泄露漏洞 | |
| CVE-2017-17698 | ZOHO ManageEngine Password Manager Pro 跨站脚本漏洞 | |
| CVE-2017-17556 | Synaptics TouchPad驱动程序debug tool 安全漏洞 | |
| CVE-2017-16788 | Meinberg LANTIME Web Configuration Utility 路径遍历漏洞 | |
| CVE-2017-16787 | Meinberg LANTIME Web Configuration Utility 安全漏洞 | |
| CVE-2017-17670 | VideoLAN VLC media player MP4 demux模块安全漏洞 | |
| CVE-2017-14101 | Change Healthcare Conserus Image Repository archive solution 安全漏洞 | |
| CVE-2017-14092 | Trend Micro ScanMail for Exchange 跨站请求伪造漏洞 | |
| CVE-2017-17697 | Harbor 安全漏洞 | |
| CVE-2017-17696 | Techno - Portfolio Management Panel 信息泄露漏洞 | |
| CVE-2017-17695 | Techno - Portfolio Management Panel SQL注入漏洞 | |
| CVE-2017-17694 | Techno - Portfolio Management Panel 跨站脚本漏洞 | |
| CVE-2017-17693 | Techno - Portfolio Management Panel 安全漏洞 |
暂无评论