Rack是Rack开源的一个模块化的Ruby web服务器界面。 Rack 2.2.23之前版本、3.1.21之前版本和3.2.6之前版本存在信息泄露漏洞,该漏洞源于Rack::Static使用简单的字符串前缀检查来确定是否应将请求作为静态文件提供,可能导致信息泄露。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-34827 | 7.5 HIGH | Rack 安全漏洞 |
| CVE-2026-34829 | 7.5 HIGH | Rack 安全漏洞 |
| CVE-2026-34830 | 5.9 MEDIUM | Rack 安全漏洞 |
| CVE-2026-34826 | 5.3 MEDIUM | Rack 安全漏洞 |
| CVE-2026-34786 | 5.3 MEDIUM | Rack 安全漏洞 |
| CVE-2026-34763 | 5.3 MEDIUM | Rack 安全漏洞 |
| CVE-2026-34230 | 5.3 MEDIUM | Rack 安全漏洞 |
| CVE-2026-26962 | 4.8 MEDIUM | Rack 注入漏洞 |
| CVE-2026-32762 | 4.8 MEDIUM | Rack 安全漏洞 |
| CVE-2026-34835 | 4.8 MEDIUM | Rack 安全漏洞 |
| CVE-2026-34831 | 4.8 MEDIUM | Rack 安全漏洞 |
| CVE-2026-26961 | 3.7 LOW | Rack 安全漏洞 |
暂无评论