Gemirro 跨站脚本漏洞 CVE-2017-16833 CNNVD-201711-548

4.3 AV AC AU C I A
发布: 2017-11-15
修订: 2020-03-10

Gemirro是一款基于Ruby的RubyGems镜像创建程序。 Gemirro 0.16.0之前的版本中存在跨站脚本漏洞。远程攻击者可借助.gemspec文件homepage值中的特制javascript: URL利用该漏洞注入任意的Web脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息