开发框架漏洞 第2页
Laravel Debug模式 _ignition 远程代码执行漏洞 #CVE-2021-3129-秋刀鱼实验室

Laravel Debug模式 _ignition 远程代码执行漏洞 #CVE-2021-3129

漏洞描述Laravel 是一个免费的开源 PHP Web 框架,旨在实现的Web软件的MVC架构。2021年1月13日,阿里云应急响应中心监控到国外某安全研究团队披露了 Laravel <= 8.4.2 存在远程代码执行漏洞...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-9 17:44
0380
jQuery XSS漏洞 #CVE-2020-11022-秋刀鱼实验室

jQuery XSS漏洞 #CVE-2020-11022

漏洞描述据NVD描述:在大于或等于1.2且在3.5.0之前的jQuery版本中,即使执行了消毒(sanitize)处理,也仍会执行将来自不受信任来源的HTML传递给jQuery的DOM操作方法(即html()、.append()等)...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-9 17:24
0340
Rails Accept 任意文件读取漏洞 #CVE-2019-5418-秋刀鱼实验室

Rails Accept 任意文件读取漏洞 #CVE-2019-5418

漏洞描述Ruby on Rails是一个 Web 应用程序框架,是一个相对较新的 Web 应用程序框架,构建在 Ruby 语言之上。这个漏洞主要是由于Ruby on Rails使用了指定参数的render file来渲染应用之外的视图...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-9 17:19
0200
Rails sprockets 任意文件读取漏洞 #CVE-2018-3760-秋刀鱼实验室

Rails sprockets 任意文件读取漏洞 #CVE-2018-3760

漏洞描述Ruby On Rails在开发环境下使用Sprockets作为静态文件服务器,Ruby On Rails是著名Ruby Web开发框架,Sprockets是编译及分发静态资源文件的Ruby库。Sprockets 3.7.1及之前版本中,存在...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-9 17:13
013410