New Relic RPM Ruby Agent 信息泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1169102 漏洞类型 信息泄露
发布时间 2013-02-14 更新时间 2013-02-14
CVE编号 CVE-2013-0284 CNNVD-ID CNNVD-201302-372
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/57953
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201302-372
|漏洞详情
NewRelicRPMRubyAgent是一款RPM应用性能管理工具。NewRelicRPMRubyAgent3.2.0至3.5.2版本中存在信息泄露漏洞。攻击者利用该漏洞获得访问到敏感信息的权限有助于进一步攻击。
|参考资料

来源:newrelic.com
链接:https://newrelic.com/docs/ruby/ruby-agent-security-notification
来源:MLIST
名称:[oss-security]20130213SomerubygemsrelatedCVEs
链接:http://seclists.org/oss-sec/2013/q1/304
来源:BID
名称:57953
链接:http://www.securityfocus.com/bid/57953