REXML 中的 DoS 漏洞
Ruby 标准库中包含的 REXML 库存在 DoS 漏洞。所谓的“XML 实体爆炸”攻击技术可用于远程关闭(禁用)任何使用 REXML 解析用户提供的 XML 的应用程序。
由 Shugo Maeda 于 2008 年 8 月 23 日发布
Ruby 标准库中包含的 REXML 库存在 DoS 漏洞。所谓的“XML 实体爆炸”攻击技术可用于远程关闭(禁用)任何使用 REXML 解析用户提供的 XML 的应用程序。
由 Shugo Maeda 于 2008 年 8 月 23 日发布
Ruby 1.8.7-p72 和 1.8.6-p287 已经发布。之前的版本不完整,新版本包括修复了先前宣布的 dl 漏洞。
由 Shugo Maeda 于 2008 年 8 月 11 日发布