Архіви Січень 2010

WEBrick має вразливість ін'єкції послідовностей екранування

Виявлено вразливість у WEBrick, частині стандартної бібліотеки Ruby. WEBrick дозволяє зловмисникам ін’єктувати зловмисні послідовності екранування до його логів, роблячи можливим виконання небезпечних контрольних символів на емуляторі терміналу жертви.

Читати далі...

Опублікував Urabe Shyouhei 10-01-2010

Архіви за роками

Назад до архівів 2010 року