PerlerのRuby日記

Rubyとか

2017-12-24から1日間の記事一覧

Kernel.openにパイプを渡す

Ruby2.4.3のリリースに、Net::FTPの脆弱性の修正をした、というのを見た。CVE-2017-17405: Net::FTP におけるコマンドインジェクションの脆弱性について ローカルのファイルを開くために、それぞれ内部で Kernel#open を使用しています。しかし、もし localf…