标题:Ruby on Rails 输入验证错误漏洞 (CVE-2013-0156) Description:Ruby on Rails是美国Rails团队的一套基于Ruby语言的开源Web应用框架。 Ruby on Rails存在输入验证错误漏洞,该漏洞源于没有正确限制字符串值的转换 ,允许远程攻击者进行注入并执行任意代码。
Description
Arbitrary deserialization that can be used to trigger SQL injection and even Code execution