首页
业界
活动
赛事
视频
快讯
投稿
CISA 发布Ruby on Rails 框架中路径遍历漏洞的严重警告
首页
/
快讯
/ 正文
发布于:2天前
分享到:
CISA最近发布了有关 Ruby on Rails 框架中路径遍历漏洞的严重警告,该漏洞对全球的 Web 应用程序构成重大风险。 该漏洞为 CVE-2019-5418(7.5),影响Rails的 Action View 组件,使攻击者能够利用特制的接受标头与渲染文件结合使用:调用来访问目标服务器上的任意文件。专家建议受影响的组织应该对任何文件渲染操作实施严格的输入验证,并避免使用带有用户控制参数的渲染文件。
下一篇:
Ivanti EPM高危漏洞允许攻击者访问敏感信息
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2024第四届“网鼎杯”网络安全大赛
2024-10-08
4
2022字节跳动“安全范儿”高校挑...
2022-08-09
友情链接: