Nokogiri是一款用于解析Ruby中HTML和XML的开源软件库。 Nokogiri 1.5.4之前版本中存在XML外部实体漏洞。远程攻击者可利用该漏洞在特制的XML中指定URL,并在解析后打开该URL连接。