Gemirro是一款基于Ruby的RubyGems镜像创建程序。 Gemirro 0.16.0之前的版本中存在跨站脚本漏洞。远程攻击者可借助.gemspec文件homepage值中的特制javascript: URL利用该漏洞注入任意的Web脚本。