Ruby on Rails 反序列化远程代码执行漏洞

日期: 2020-06-20 | 影响软件: Ruby | POC: 否

漏洞描述

Ruby on Rails是Rails团队的一套基于Ruby语言的开源Web应用框架。 Ruby on Rails 5.2.5之前版本和6.0.4之前版本中存在代码问题漏洞。攻击者可利用该漏洞将不受信任的Ruby对象注入到Web应用程序,执行代码或造成其他危害。

PoC代码

暂无

相关漏洞推荐