安全研究

安全漏洞
Mechanize信息泄露漏洞(CVE-2022-31033)

发布日期:2022-06-09
更新日期:2022-08-10

受影响系统:
Mechanize Mechanize < 2.8.5
描述:
CVE(CAN) ID: CVE-2022-31033

Mechanize是Sparkle Motion开源的一个ruby库。用于自动与网站交互。
Mechanize 2.8.5之前版本存在信息泄露漏洞。攻击者可利用该漏洞在将授权标头重定向至同一网站上的不同端口后使其泄漏。

<**>

建议:
厂商补丁:

Mechanize
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://github.com/sparklemotion/mechanize/commit/c7fe6996a5b95f9880653ba3bc548a8d4ef72317

浏览次数:578
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障