自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Ruby on Rails http_authentication.rb Nil憑據(jù)繞過認(rèn)證漏洞

安全 漏洞
繞過認(rèn)證##遠(yuǎn)程攻擊##立即處理[msg]影響版本: David Heinemeier Hansson Ruby on Rails 2.3.2漏洞描述: BUGTRAQ ID: 35579 Ruby on Rails是一個新的Web應(yīng)用程序框架,構(gòu)建在Ruby語言之上。

影響版本:

David Heinemeier Hansson Ruby on Rails 2.3.2漏洞描述:

BUGTRAQ  ID: 35579

Ruby on Rails是一個新的Web應(yīng)用程序框架,構(gòu)建在Ruby語言之上。

Ruby on Rails的actionpack/lib/action_controller/http_authentication.rb文件中的 validate_digest_response()函數(shù)在處理nil憑據(jù)時存在錯誤,如果沒有找到用戶返回的是nil,而正確的行為是返回 false。遠(yuǎn)程攻擊者發(fā)送空的認(rèn)證憑據(jù)就可以繞過HTTP認(rèn)證獲得非授權(quán)訪問。

<*參考  http://secunia.com/advisories/35702/

http://weblog.rubyonrails.org/2009/6/3/security-problem-with-authenticate_with_http_digest *>

SEBUG安全建議:

廠商補(bǔ)丁:

David Heinemeier Hansson

目前廠商已經(jīng)發(fā)布了升級補(bǔ)丁以修復(fù)這個安全問題,請到廠商的主頁下載:

http://github.com/rails/rails/commit/1ad57cfe2fbda58439e4b7f84008ad23bc68e8b0

【編輯推薦】

  1. 谷歌發(fā)布Android安全漏洞補(bǔ)丁修復(fù)兩個DoS漏洞
  2. 微軟緊急發(fā)布SMBv2安全漏洞補(bǔ)丁緩解風(fēng)險(xiǎn)
  3. 360安全衛(wèi)士:打漏洞補(bǔ)丁防止微軟“黑屏”
責(zé)任編輯:安泉 來源: 安全中國
相關(guān)推薦

2009-12-16 14:51:26

Ruby nil

2009-08-27 10:21:22

Ruby on Rai

2009-08-06 09:13:36

Ruby on Rai

2013-01-10 16:12:02

Ruby on Rai漏洞

2015-10-10 11:00:05

RubyRails性能

2009-12-16 16:37:59

Ruby on Rai

2013-05-31 09:56:54

2015-10-14 17:27:18

性能

2009-12-17 14:29:50

Ruby on Rai

2009-12-14 15:30:43

安裝Ruby on R

2025-03-21 14:06:40

2010-10-09 08:58:03

NginxRuby on Rai

2009-09-29 17:04:29

2009-12-16 16:24:00

Ruby on Rai

2010-07-12 09:22:05

RubyRuby on rai

2013-03-28 12:42:02

RubyRails

2022-11-10 09:57:24

2009-12-16 15:23:33

Ruby on rai

2009-12-16 15:41:10

Ruby on Rai

2009-12-16 17:37:31

Ruby on Rai
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號