Lưu trữ Tháng một 2010

WEBrick có lỗ hổng chèn chuỗi thoát

Một lỗ hổng đã được phát hiện trong WEBrick, một phần của thư viện chuẩn của Ruby. WEBrick cho phép kẻ tấn công chèn các chuỗi thoát độc hại vào nhật ký của nó, khiến cho các ký tự điều khiển nguy hiểm có thể được thực thi trên trình giả lập terminal của nạn nhân.

Đọc tiếp...

Đăng bởi Urabe Shyouhei vào 10 Jan 2010

Lưu trữ bằng Năm

Trở về 2010 Lưu trữ