漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
httparty Multipart/Form-Data Request Tampering Vulnerability
Vulnerability Description
httparty before 0.21.0 is vulnerable to an assumed-immutable web parameter vulnerability. A remote and unauthenticated attacker can provide a crafted filename parameter during multipart/form-data uploads which could result in attacker controlled filenames being written.
CVSS Information
N/A
Vulnerability Type
对假设不可变Web参数的外部可控制
Vulnerability Title
httparty 安全漏洞
Vulnerability Description
httparty是John Nunemaker个人开发者的一个库。 httparty 0.21.0之前版本存在安全漏洞,该漏洞源于httparty 中的Content-Disposition filename缺乏转义,导致请求篡改。
CVSS Information
N/A
Vulnerability Type
N/A