CNNVD-ID编号 | CNNVD-202108-1831 |
CVE编号 | CVE-2021-22942 |
发布时间 | 2021-08-20 |
更新时间 | 2021-08-23 |
漏洞类型 | 其他 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | N/A |
厂 商 | N/A |
actionpack是用于构建和测试 MVC Web 应用程序的简单、久经考验的约定。适用于任何与机架兼容的服务器。 rubygem-actionpack 存在安全漏洞,该漏洞源于在rubygem-actionpack中发现一个缺陷,通过特别制作的X-Forwarded-Host头,结合某些允许的主机格式,可以导致Action Pack中的主机授权中间件将用户重定向到恶意网站。攻击者可利用该漏洞来威胁系统可用性。
暂无
暂无