エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
JP Vendor Status Notes: Ruby において、alias 機能の問題でセーフレベル 4 がサンドボックスとして機能しない脆弱性
JVN#83768862 Ruby において、alias 機能の問題でセーフレベル 4 がサンドボックスとして機能しない脆弱... JVN#83768862 Ruby において、alias 機能の問題でセーフレベル 4 がサンドボックスとして機能しない脆弱性 Ruby 言語には、信頼できないオブジェクトの操作を制限するセキュリティモデルのひとつとして「セーフレベル」が存在しています。Ruby の alias 機能に問題があるため、この「セーフレベル」の設定を回避されてしまい、本来実行できないはずのメソッドが実行される脆弱性が確認されています。
2006/07/12 リンク