漏洞信息详情
Ruby gem rack-mini-profiler 安全漏洞
- CNNVD编号:CNNVD-201606-280
- 危害等级: 中危
- CVE编号: CVE-2016-4442
- 漏洞类型: 信息泄露
- 发布时间: 2016-06-13
- 威胁类型: 远程
- 更新时间: 2016-06-13
- 厂 商: miniprofiler
- 漏洞来源:
漏洞简介
Ruby gem rack-mini-profiler是RubyGems组织的一个集成了用于Ruby应用程序开发的客户端、数据库和服务器分析工具包。
Ruby gem rack-mini-profiler中存在安全漏洞。攻击者可通过发送特制的请求利用该漏洞泄露字符串和对象信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/MiniProfiler/rack-mini-profiler/commit/4273771d65f1a7411e3ef5843329308d0e2d257c
参考网址
来源:github.com
链接:https://github.com/MiniProfiler/rack-mini-profiler
来源:rubygems.org
链接:https://rubygems.org/gems/rack-mini-profiler/
来源:www.openwall.com
链接:http://www.openwall.com/lists/oss-security/2016/06/10/2
来源:CONFIRM
链接:https://github.com/MiniProfiler/rack-mini-profiler/blob/v0.10.1/CHANGELOG.md
来源:CONFIRM
链接:https://github.com/MiniProfiler/rack-mini-profiler/commit/4273771d65f1a7411e3ef5843329308d0e2d257c
受影响实体
- Miniprofiler Rack-Mini-Profiler:0.9.9.2:~~~Ruby~~
补丁
- Ruby gem rack-mini-profiler 安全漏洞的修复措施
评论