2017 年存档
CVE-2017-17405: Net::FTP 中的命令注入漏洞
Ruby 自带的 Net::FTP 中存在命令注入漏洞。此漏洞已被分配 CVE 标识符 CVE-2017-17405。
由 nagachika 于 2017 年 12 月 14 日发布
CVE-2017-10784: WEBrick 的 Basic 认证中存在转义序列注入漏洞
Ruby 自带的 WEBrick 的基本身份验证中存在转义序列注入漏洞。此漏洞已被分配 CVE 标识符 CVE-2017-10784。
由 usa 于 2017 年 9 月 14 日发布
CVE-2017-0898: Kernel.sprintf 中的缓冲区溢出漏洞
Ruby 的 Kernel 模块的 sprintf 方法中存在缓冲区下溢漏洞。此漏洞已被分配 CVE 标识符 CVE-2017-0898。
由 usa 于 2017 年 9 月 14 日发布
CVE-2017-14033: OpenSSL ASN1 解码中的缓冲区溢出漏洞
Ruby 自带的 OpenSSL 中存在缓冲区下溢漏洞。此漏洞已被分配 CVE 标识符 CVE-2017-14033。
由 usa 于 2017 年 9 月 14 日发布
CVE-2017-14064: 生成 JSON 时存在堆暴露漏洞
Ruby 自带的 JSON 中存在堆暴露漏洞。此漏洞已被分配 CVE 标识符 CVE-2017-14064。
由 usa 于 2017 年 9 月 14 日发布