关键漏洞信息 漏洞概述 标题: Improper Handling of Unexpected Data Type in Nokogiri 标识符: GHSA-xh29-r2w5-wx8m 发布日期: May 8, 2022 CVE ID: CVE-2022-29181 严重性: High 8.2 (CVSS3.1) 漏洞描述 Package: Nokogiri (RubyGems) 受影响版本: = 1.13.6。JRuby 用户不受影响。 Workaround: 在受影响的应用程序中避免该漏洞,确保不受信任的输入是 String 类型,可以通过调用 #to_s 或等效方法实现。 CVSS v3 基本度量 攻击向量: Network 攻击复杂度: Low 所需特权: None 用户交互: None 范围: Unchanged 保密性: Low 完整性: None 可用性: High 其他信息 弱点: CWE-241 报告者: @agustingianni 和 Github Security Lab