欢迎user
发布日期:2017-06-29
危险等级:☆☆☆☆☆
1 漏洞描述
Ruby是日本软件开发者松本行弘所研发的一种跨平台、面向对象的动态类型编程语言。
Ruby 2.4.0之前的版本中的Net::SMTP存在命令注入漏洞,攻击者可利用该漏洞注入任意命令。
2 漏洞标识符
CVE ID: CVE-2015-9096
3 影响系统
受影响系统:
Ruby Ruby 2.4.0之前版本
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/rubysec/ruby-advisory-db/issues/215
5 漏洞类型
应用程序