目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-5379— Ruby on Rails ActiveResource服务器Hash.from_xml多个安全漏洞

EPSS 10.60% · P93
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-5379 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Rails before 1.2.4, as used for Ruby on Rails, allows remote attackers and ActiveResource servers to determine the existence of arbitrary files and read arbitrary XML files via the Hash.from_xml (Hash#from_xml) method, which uses XmlSimple (XML::Simple) unsafely, as demonstrated by reading passwords from the Pidgin (Gaim) .purple/accounts.xml file.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Ruby on Rails ActiveResource服务器Hash.from_xml多个安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Rails 1.2.4版本之前的版本, 当在Rails上的Ruby运行时, 远程攻击者和ActiveResource服务器可以借助Hash.from_xml (Hash#from_xml)方法,决定任意文件的存在并读取任意XML文件,这会使XmlSimple (XML::Simple)变得不安全,如读取Pidgin (Gaim) .purple/accounts.xml文件的密码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-5379 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-5379 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-10-19 · 共 45 条

CVE-2007-5589phpMyAdmin 多个跨站脚本攻击漏洞
CVE-2007-5592awzMB 多个PHP远程文件包含漏洞
CVE-2007-5591Nortel CS1000 ELAN端口远程拒绝服务漏洞
CVE-2007-5593Drupal 代码注入漏洞
CVE-2007-5596Drupal Prior 核心上传模块whitelist 跨站脚本攻击漏洞
CVE-2007-5597Drupal Prior hook_comments API 安全绕过漏洞
CVE-2007-5598Drupal Weblinks跨站脚本攻击漏洞
CVE-2007-5599awrate.com 404.PHP and TopBar.PHP 多个远程文件包含漏洞
CVE-2007-5600Artmedic Webdesign CMS 'index.php' 代码注入漏洞
CVE-2007-5595Drupal Prior 'common.inc'drupal_goto函数CRLF注入漏洞
CVE-2007-5590Miranda IM多个远程栈溢出漏洞
CVE-2007-5588mnoGoSearch 'search.cgi' T 参数跨站脚本攻击漏洞
CVE-2007-5380Ruby on Rails web会话劫持漏洞
CVE-2007-5587Macrovision SafeDisc SecDRV.SYS驱动本地权限提升漏洞(MS07-067)
CVE-2007-5585XScreenSaver 'xscreensaver-gl-helper' 屏幕安全绕过漏洞
CVE-2003-1400PHP-Nuke Avatar HTML注入漏洞
CVE-2003-1399Eject本地信息泄露漏洞
CVE-2003-1398Cisco IOS ICMP重定向路由表修改漏洞
CVE-2003-1397Opera 缓冲区错误漏洞
CVE-2003-1396Opera 缓冲区错误漏洞

显示前 20 条,共 45 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-5379

暂无评论


发表评论