تحديث Ruby
2576تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
30 سبتمبر, 2020
● عالي
2020-1853
الكل
الوصف:
أصدرت Ruby تحديثاً لمعالجة ثغرة في النسخ التالية:
- webrick gem 1.6.0
- وما قبل
- bundled versions of webrick in ruby 2.7.1
- وما قبل
- bundled versions of webrick in ruby
- وما قبل
- bundled versions of webrick in ruby
- وما قبل
التهديدات:
يمكن للمهاجم استغلال ثغرة HTTP request smuggling في النسخ المذكورة.
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة عن طريق الاطلاع على الرابط أدناه: