目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

rack 厂商漏洞列表 / CVE 中文分析 37

rack 厂商相关 37 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Rack 是 Ruby Web 开发的标准接口,旨在简化 Web 应用与服务器间的通信。其代码库中已收录 37 条 CVE,主要涉及拒绝服务、路径遍历及信息泄露等风险,部分源于对非法输入处理不当。尽管核心接口本身较为稳定,但依赖其构建的框架若配置不当易引发安全漏洞。开发者需关注版本更新,及时修补已知缺陷,以确保应用环境的整体安全性。

High2026-04-03
Rack Forwarded头解析缺陷致Host/Scheme伪造
Medium2026-04-03
Rack multipart边界解析差异导致WAF绕过漏洞
High2026-04-03
rack-multipart CRLF注入漏洞分析
HighCVE-2024-281212026-04-03
Rack CVE-2024-28121 多部分字节范围DoS漏洞分析
HighCVE-2023-31702026-04-03
Rack CVE-2023-3170 静态文件路径遍历信息泄露漏洞
High2026-04-03
Rack主机头验证绕过漏洞(CVE-2024-28184)
HighGHSA-332f-2f92-673f2026-04-03
Rack::Sendfile X-Accel-Mapping 正则注入漏洞分析
Medium2026-04-03
Rack header_rules URL编码路径绕过漏洞分析
LowCVE-2020-267132026-04-03
Rack::Directory 正则插值未转义致根目录泄露 (CVE-2020-26713)
Medium2026-04-03
Rack框架Rack::Files中间件Content-Length头处理缺陷分析
High2026-04-03
Rack multipart解析漏洞:无Content-Length头导致磁盘耗尽DoS
HighCVE-2024-348272026-04-03
Rack 多重头解析拒绝服务漏洞 (CVE-2024-34827)
MediumCVE-2024-292412026-04-03
Rack select_best_encoding 拒绝服务漏洞 (CVE-2024-29241)
HighCVE-2026-228602026-02-21
Rack目录遍历漏洞(CVE-2026-22860)影响版本与修复指南
HighCVE-2025-619192025-10-11
Rack CVE-2025-61919 无界读取导致内存耗尽漏洞
HighCVE-2025-598302025-09-26
Rack CVE-2025-59830: QueryParser参数限制绕过导致DoS
HighCVE-2025-49072025-06-06
Rack CVE-2025-4907 Multipart解析ReDoS漏洞修复
MediumCVE-2025-463362025-05-11
Rack::Session::Pool 会话恢复竞争条件漏洞 (CVE-2025-46336)
HighCVE-2025-467272025-05-09
Rack CVE-2025-46727 未限制参数解析导致内存耗尽漏洞

展示最近 20 条安全公告。查看全部 →

本页汇总了 rack 厂商截至目前公开的全部 37 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。