CVE ID(CVE-2021-41817)
CVE編號:CVE-2021-41817
安全級別:重要
發(fā)布日期:2022-01-01
詳細介紹
1.漏洞描述
Ruby是松本行弘個人開發(fā)者的一種跨平臺、面向對象的動態(tài)類型編程語言。
Ruby Date Gem 中存在安全漏洞,該漏洞源于產品的日期解析方法實現存在錯誤。攻擊者可通過該漏洞導致拒絕服務。以下產品及版本受到影響:Ruby Date Gem 2.0.0 版本及之前版本、Ruby Date Gem 3.0.1 版本及之前版本、Ruby Date Gem 3.1.1 版本及之前版本、Ruby Date Gem 3.2.0 版本及之前版本。
2.影響產品(系統(tǒng)版本 是否受影響)
銀河麒麟高級服務器操作系統(tǒng) V10 SP3 2403 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2021-41817 重要 7.5 其他
漏洞評分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
4.修復方案
無需修復