漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Limited header injection when using dynamic overrides with user input in RubyGems secure_headers
漏洞信息
In Secure Headers (RubyGem secure_headers), a directive injection vulnerability is present in versions before 3.9.0, 5.2.0, and 6.3.0. If user-supplied input was passed into append/override_content_security_policy_directives, a newline could be injected leading to limited header injection. Upon seeing a newline in the header, rails will silently create a new Content-Security-Policy header with the remaining value of the original string. It will continue to create new headers for each newline. This has been fixed in 6.3.0, 5.2.0, and 3.9.0.
漏洞信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞
HTTP头部中CRLF序列转义处理不恰当(HTTP响应分割)
漏洞
RubyGem 注入漏洞
漏洞信息
RubyGems是RubyGems(Rubygems)组织的一款Ruby程序包管理器。该产品主要用于发布和管理Ruby程序包。 RubyGem secure_headers 3.9.0之前版本、5.2.0之前版本和6.3.0之前版本中存在注入漏洞。该漏洞源于用户输入构造命令、数据结构或记录的操作过程中,网络系统或产品缺乏对用户输入数据的正确验证,未过滤或未正确过滤掉其中的特殊元素,导致系统或产品产生解析或解释方式错误。
漏洞信息
N/A
漏洞
N/A