Nokogiri 安全漏洞 CVE-2012-6685 CNNVD-201508-328

5.0 AV AC AU C I A
发布: 2020-02-19
修订: 2020-02-25

Nokogiri是一款用于解析Ruby中HTML和XML的开源软件库。 Nokogiri 1.5.4之前版本中存在XML外部实体漏洞。远程攻击者可利用该漏洞在特制的XML中指定URL,并在解析后打开该URL连接。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息