目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2018-8778— Ruby 安全漏洞

AI Predicted 7.5 Difficulty: Easy EPSS 7.67% · P94
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2018-8778の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
In Ruby before 2.2.10, 2.3.x before 2.3.7, 2.4.x before 2.4.4, 2.5.x before 2.5.1, and 2.6.0-preview1, an attacker controlling the unpacking format (similar to format string vulnerabilities) can trigger a buffer under-read in the String#unpack method, resulting in a massive and controlled information disclosure.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Ruby 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Ruby是日本软件开发者松本行弘所研发的一种跨平台、面向对象的动态类型编程语言。 Ruby中的String#unpack方法存在信息泄露漏洞,该漏洞源于程序没有正确的处理‘@’格式区分符。远程攻击者可通过发送请求,提交恶意输入利用该漏洞访问敏感信息。以下版本受到影响:Ruby 2.2.10之前的版本,2.3.7之前的2.3.x版本,2.4.4之前的2.4.x版本,2.5.1之前的2.5.x版本,2.6.0-preview1版本。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2018-8778の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2018-8778のインテリジェンス情報

登录查看更多情报信息。

CVE-2018-8778 厂商安全公告 (7)

CVE-2018-8778 邮件列表归档 (4)

CVE-2018-8778 其他参考 (5)

Same Patch Batch · n/a · 2018-04-03 · 134 CVEs total

CVE-2018-4129多款Apple产品WebKit 安全漏洞
CVE-2018-4148Apple iOS Telephony 缓冲区错误漏洞
CVE-2018-4146多款Apple产品WebKit 安全漏洞
CVE-2018-4144多款Apple产品Security 缓冲区错误漏洞
CVE-2018-4143多款Apple产品Kernel 安全漏洞
CVE-2018-4142多款Apple产品CoreText 安全漏洞
CVE-2018-4140Apple iOS Telephony 安全漏洞
CVE-2018-4139Apple macOS High Sierra kext tools 安全漏洞
CVE-2018-4138Apple macOS High Sierra NVIDIA Graphics Drivers 安全漏洞
CVE-2018-4137Apple Safar和iOS Safari Login AutoFill 安全漏洞
CVE-2018-4136Apple macOS High Sierra Kernel 安全漏洞
CVE-2018-4135Apple macOS High Sierra IOFireWireFamily 安全漏洞
CVE-2018-4134Apple iOS Safari 安全漏洞
CVE-2018-4133Apple Safari WebKit 跨站脚本漏洞
CVE-2018-4132Apple macOS High Sierra Intel Graphics Driver 安全漏洞
CVE-2018-4131Apple iOS和macOS High Sierra WindowServer 安全漏洞
CVE-2018-4130多款Apple产品WebKit 安全漏洞
CVE-2018-4118多款Apple产品WebKit 安全漏洞
CVE-2018-4116Apple Safari 安全漏洞
CVE-2018-4117多款Apple产品WebKit 安全漏洞

Showing 20 of 134 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2018-8778へのコメント

まだコメントはありません


コメントを残す