Ruby 授权问题漏洞 CVE-2019-16201 CNNVD-201910-067

7.8 AV AC AU C I A
发布: 2019-11-26
修订: 2023-04-30

Ruby是松本行弘软件开发者的一种跨平台、面向对象的动态类型编程语言。 Ruby 2.4.7及之前版本、2.5.x版本至2.5.6版本和2.6.x版本至2.6.4版本中的WEBrick::HTTPAuth::DigestAuth模块存在授权问题漏洞。攻击者可利用该漏洞实施正则表达式拒绝服务攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息