人生就是博手机版

    安全漏洞

    CVE

    当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

    CVE ID(CVE-2020-14001

    CVE编号:CVE-2020-14001 安全级别:严重 发布日期:2022-10-10

    详细介绍

    1.漏洞描述 kramdown gem for Ruby是奥地利Thomas Leitner软件开发者的一款基于Ruby的标记语言解析器。kramdown gem 2.3.0之前版本(Ruby)中存在安全漏洞,该漏洞源于程序默认情况下会处理Kramdown文档中的template选项。攻击者可利用该漏洞获取非法的读取权限或执行Ruby代码。 2.影响产品(系统版本 是否受影响) 银河麒麟高级服务器操作系统 V10 SP3 2403 不影响 3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型) CVE-2020-14001 严重 9.1 其他 漏洞评分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N 4.修复方案 无需修复
    上一篇: CVE-2020-13959 下一篇: CVE-2020-14154

    试用

    服务

    动态

    联系