2021年11月 存档
CVE-2021-41819: CGI::Cookie.parse 中的 Cookie Prefix 欺骗漏洞
在 CGI::Cookie.parse 中发现了一个 cookie 前缀欺骗漏洞。该漏洞已分配 CVE 标识符 CVE-2021-41819。我们强烈建议升级 Ruby。
由 mame 发布于 2021年11月24日
CVE-2021-41816: CGI.escape_html 中的缓冲区溢出漏洞
在 CGI.escape_html 中发现了一个缓冲区溢出漏洞。该漏洞已分配 CVE 标识符 CVE-2021-41816。我们强烈建议升级 Ruby。
由 mame 发布于 2021年11月24日
CVE-2021-41817: 日期解析方法的正则表达式拒绝服务漏洞
我们已发布 date gem 版本 3.2.1、3.1.2、3.0.2 和 2.0.1,其中包括对日期解析方法中的正则表达式拒绝服务 (ReDoS) 漏洞的安全修复。攻击者可以利用此漏洞造成有效的拒绝服务攻击。该漏洞已分配 CVE 标识符 CVE-2021-41817。
由 mame 发布于 2021年11月15日