安全漏洞 >Mechanize 安全漏洞
Mechanize是Sparkle Motion开源的一个 ruby 库。用于自动与网站交互。 Mechanize 2.8.5之前版本中存在安全漏洞,该漏洞源于授权标头在重定向到同一站点上的不同端口后会泄漏。
来源:CONFIRM
链接:https://github.com/sparklemotion/mechanize/security/advisories/GHSA-64qm-hrgp-pgr9
来源:MISC
链接:https://github.com/sparklemotion/mechanize/commit/c7fe6996a5b95f9880653ba3bc548a8d4ef72317
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202206-961