Lưu trữ Tháng một 2010
WEBrick có lỗ hổng chèn chuỗi thoát
Một lỗ hổng đã được phát hiện trong WEBrick, một phần của thư viện chuẩn của Ruby. WEBrick cho phép kẻ tấn công chèn các chuỗi thoát độc hại vào nhật ký của nó, khiến cho các ký tự điều khiển nguy hiểm có thể được thực thi trên trình giả lập terminal của nạn nhân.
Đăng bởi Urabe Shyouhei vào 10 Jan 2010