[#41918] [Feature #3647] Array#sample(n, replace=false) — Kenta Murata <redmine@...>

Feature #3647: Array#sample(n, replace=false)

11 messages 2010/08/03

[#41966] [Bug #3673] PTY.getpty with IO.pipe doesn't finish on FreeBSD — Yui NARUSE <redmine@...>

Bug #3673: PTY.getpty with IO.pipe doesn't finish on FreeBSD

9 messages 2010/08/10

[#41969] [Feature #3675] String#prepend, String#>> — Sora Harakami <redmine@...>

Feature #3675: String#prepend, String#>>

15 messages 2010/08/10
[#41976] Re: [Feature #3675] String#prepend, String#>> — Yukihiro Matsumoto <matz@...> 2010/08/10

まつもと ゆきひろです

[#41974] Re: [ruby-cvs:36157] Ruby:r28955 (trunk): * complex.c (nucomp_to_[ifr]): don't allow complex with in-exact — Yukihiro Matsumoto <matz@...>

まつもと ゆきひろです

7 messages 2010/08/10

[#42003] WEBrickに関するセキュリティ修正 (CVE-2010-0541) — Hideki Yamane <henrich@...>

12 messages 2010/08/11

[#42090] Math::atan2(0, 0) on ruby 1.9.2 — KUBO Takehiro <kubo@...>

久保です。

18 messages 2010/08/22
[#42092] Re: Math::atan2(0, 0) on ruby 1.9.2 — Kenta Murata <muraken@...> 2010/08/22

=1B$B$`$i$?$G$9!#=1B(B

[#42166] Ruby'sライセンスの、BSDLとのデュアルライセンスへの変更 — "NARUSE, Yui" <naruse@...>

Ruby's ライセンスは BSDL と Ruby's のデュアルライセンスになります。

14 messages 2010/08/31

[ruby-dev:42015] Re: WEBrickに関するセキュリティ修正 (CVE-2010-0541)

From: "U.Nakamura" <usa@...>
Date: 2010-08-12 07:37:25 UTC
List: ruby-dev #42015
こんにちは、なかむら(う)です。

In message "[ruby-dev:42014] Re: WEBrickに関するセキュリティ修正 (CVE-2010-0541)"
    on Aug.12,2010 16:10:13, <nakahiro@gmail.com> wrote:
> > デフォルトエラーページに問題がないとなひさんが考えられた理由
> > を説明して頂けると嬉しいです。
> 
> HTTPResponse#set_errorの、_end_of_html_ヒアドキュメントの中に、攻撃者が
> 挿入できる文字列があるか、ということを考えたのですが、
> 
> ・@reason_phraseはソースコード中で定義。
> ・ex.messageは、まあもしかしたらそんなコード書く人も居る?
> ・ex.backtraceも、まあ絶対にないとは言えないか。
> ・@config[:ServerSoftware]はサーバ設定。
> ・hostとportは、そこに文字列埋め込もうとすると名前解決も奪わないと。
> 
> ということで、「そのものズバリなXSSはないような...(略)...ただし、絶対な
> い、そっちが悪い、ということではない」と判断しました。どうでしょ。

なんか釈迦に説法のような気がしてしまうのですが、WEBrickは404
時に例外HTTPStatus::NotFoundを投げていて、こいつのmessageメソ
ッドは指定されたURL中のpathを含むので、攻撃者はここに文字列を
挿入できるということになります。
今回の脆弱性(候補)はそれが問題になってると思うのですが...(攻
撃手法の確立に繋がりかねないので中略)...大丈夫でしょうか?


それでは。
-- 
U.Nakamura <usa@garbagecollect.jp>


In This Thread