close
該漏洞允許攻擊者控制架在Ruby on Rails上的網站並執行任意代碼,帶來的危險將包括SQL註入或放置惡意代碼等。數周前RoR曾有另一個安全隱患遭曝光。
目前該漏洞僅僅是被披露瞭大致能導致影響的范圍(見此),但發現者沒有公佈鉆漏洞的細節。
據InformationWeek,RoR已經放出瞭最新版本堵上漏洞,之前所有版本的用戶都應該盡快升級。
Orignal From: Ruby on Rails再爆安全隱患漏洞再現
全站熱搜