脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
RubyGems versions between 2.0.0 and 2.6.13 are vulnerable to a possible remote code execution vulnerability. YAML deserialization of gem specifications can bypass class white lists. Specially crafted serialized objects can possibly be used to escalate to remote code execution.
CVSS情報
N/A
脆弱性タイプ
可信数据的反序列化
脆弱性タイトル
RubyGems 安全漏洞
脆弱性説明
RubyGems是RubyGems组织的一款Ruby程序包管理器,它主要用于发布和管理Ruby程序包。 RubyGems 2.0.0版本至2.6.13版本中存在代码执行漏洞。远程攻击者可借助特制的序列化对象利用该漏洞执行代码。
CVSS情報
N/A
脆弱性タイプ
N/A