WEBrickの非公開ファイルにアクセスされる脆弱性について
Rubyに標準で添付されているWEBrick
ライブラリにおいて、 このライブラリに含まれるローカルファイルシステム上のファイル
(およびディレクトリ)を公開する機能を使用した場合に、公開を意 図していないリソースにアクセスが可能となる問題が発見されました。
Posted by Shugo Maeda on 3 Mar 2008
Rubyに標準で添付されているWEBrick
ライブラリにおいて、 このライブラリに含まれるローカルファイルシステム上のファイル
(およびディレクトリ)を公開する機能を使用した場合に、公開を意 図していないリソースにアクセスが可能となる問題が発見されました。
Posted by Shugo Maeda on 3 Mar 2008
[ruby-dev:33947]にて、まつもとさんより、ruby 1.9.0-1を公開したとのアナウンスがありました。
Posted by maki on 1 Mar 2008