2017年归档
CVE-2017-17405: Net::FTP 存在命令注入缺陷
Ruby 内置的 Net::FTP 存在一个命令注入缺陷。此缺陷的 CVE 识别号为 CVE-2017-17405。
由 nagachika 发表于 2017-12-14
CVE-2017-10784: WEBrick 基本认证转义序列缺陷
Ruby 内置的 WEBrick 存在一个基本认证转义序列缺陷。CVE 对此缺陷提供了识别号 CVE-2017-10784。
由 usa 发表于 2017-09-14
CVE-2017-0898: Kernel.sprintf 缓冲区欠载缺陷
Kernel 模块的 sprintf 方法存在一个缓冲区欠载缺陷。CVE 对此缺陷提供了识别号 CVE-2017-0898。
由 usa 发表于 2017-09-14
CVE-2017-14033: OpenSSL ASN1 解码时缓冲区欠载缺陷
Ruby 内置的 OpenSSL 存在一个缓冲区欠载缺陷。CVE 对此缺陷提供了识别号 CVE-2017-14033。
由 usa 发表于 2017-09-14
CVE-2017-14064: 生成 JSON 时的堆暴露缺陷
Ruby 内置的 JSON 存在一个堆暴露的缺陷。CVE 对此缺陷提供了识别号 CVE-2017-14064。
由 usa 发表于 2017-09-14