Архіви Січень 2010
WEBrick має вразливість ін'єкції послідовностей екранування
Виявлено вразливість у WEBrick, частині стандартної бібліотеки Ruby. WEBrick дозволяє зловмисникам ін’єктувати зловмисні послідовності екранування до його логів, роблячи можливим виконання небезпечних контрольних символів на емуляторі терміналу жертви.
Опублікував Urabe Shyouhei 10-01-2010