Ruby是松本行弘个人开发者的一种跨平台、面向对象的动态类型编程语言。 Ruby 存在命令注入漏洞,该漏洞源于输入验证不正确,未经身份验证的远程攻击者可利用该漏洞可以将专门设计的数据传递给应用程序,并在目标系统上执行任意命令。以下产品及版本受到影响:RDoc: 3.11, 3.12, 3.12.1, 3.12.2, 4.0.0, 4.0.0 rc.2, 4.0.0 rc.2.1, 4.0.0.preiew2, 4.0.0.preiew2.1, 4.0.1, 4.1.0, 4.1.0.preiew.1, 4
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23418 | 6.3 MEDIUM | XML External Entity (XXE) Injection |
| CVE-2020-18175 | Metinfo MetInfo SQL注入漏洞 | |
| CVE-2021-30124 | Microsoft Visual Studio Code 命令注入漏洞 | |
| CVE-2021-36386 | Fetchmail 资源管理错误漏洞 | |
| CVE-2020-22761 | Flatpress 跨站请求伪造漏洞 | |
| CVE-2020-22765 | Vinades NukeViet 跨站脚本漏洞 | |
| CVE-2020-21808 | Vinades NukeViet SQL注入漏洞 | |
| CVE-2020-21809 | Vinades NukeViet SQL注入漏洞 | |
| CVE-2020-18157 | Metinfo 跨站请求伪造漏洞 | |
| CVE-2020-18158 | HuCart 跨站脚本漏洞 | |
| CVE-2021-20114 | Tecnick.com TCExam 信息泄露漏洞 | |
| CVE-2021-36621 | SourceCodester Online Covid Vaccination Scheduler System SQL注入漏洞 | |
| CVE-2021-36624 | SourceCodester Phone Shop Sales Managements System SQL注入漏洞 | |
| CVE-2021-37144 | CSZ CMS 安全漏洞 | |
| CVE-2021-20111 | Tecnick.com TCExam 跨站脚本漏洞 | |
| CVE-2021-20112 | Tecnick.com TCExam 跨站脚本漏洞 | |
| CVE-2021-20113 | Tecnick.com TCExam 信息泄露漏洞 |
No comments yet