2017 彙整
CVE-2017-17405: Net::FTP 命令注入安全性風險
Ruby 內建的 Net::FTP 存在一個命令注入風險。此風險的 CVE 識別號為 CVE-2017-17405。
由 nagachika 發表於 2017-12-14
CVE-2017-10784: WEBrick 基本認證的轉義序列注入安全性風險
Ruby 內建的 WEBrick 基本認證有轉義序列注入的安全性風險。 此風險的 CVE 識別號已被指派為 CVE-2017-10784 。
由 usa 發表於 2017-09-14
CVE-2017-0898: Kernel.sprintf 緩衝區掏空的安全性風險
Kernel 模組的 sprintf 方法有緩衝區掏空的安全性風險。
此風險的 CVE 識別號已被指派為 CVE-2017-0898。
由 usa 發表於 2017-09-14
CVE-2017-14033: OpenSSL ASN1 解碼時緩衝區掏空的安全性風險
Ruby 內建的 OpenSSL 有緩衝區掏空的安全性風險,此風險的 CVE 識別號已被指派為 CVE-2017-14033。
由 usa 發表於 2017-09-14
CVE-2017-14064: 在生成 JSON 時堆積暴露的安全性風險
Ruby 內建的 JSON 含有堆積暴露的安全性風險,此風險的 CVE 識別號已被指派為 CVE-2017-14064。
由 usa 發表於 2017-09-14