Ruby-Lang Ruby lib/securerandom.rb... CVE-2011-2705 CNNVD-201108-105

5.0 AV AC AU C I A
发布: 2011-08-05
修订: 2012-01-19

Ruby是一种功能强大的面向对象的脚本语言。 Ruby 1.8.7-p352之前版本和1.9.2-p290之前的1.9.x版本的lib/securerandom.rb中的SecureRandom.random_bytes函数初始化时依赖于PID值。上下文相关的攻击者更易于利用从具有相同PID的进程中获取的随机字符串信息预测结果字符串。

0%
暂无可用Exp或PoC
当前有35条受影响产品信息