CVE-2014-5000

CVE-2014-5000

The login function in lib/lawn.rb in the lawn-login gem 0.0.7 for Ruby places credentials on the curl command line, which allows local users to obtain sensitive information by listing the process.

Source: CVE-2014-5000

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다