Ruby Package Manager တစ်မျိုးဖြစ်သော Sfpagent Gem Package တွင် Remote Command Injection ပြုလုပ်နိုင်
Ruby Package Manager တစ်မျိုးဖြစ်သော Sfpagent Gem Package တွင် Remote Command Injection ပြုလုပ်နိုင်သော အားနည်းချက်ရှိနေကြောင်း Security Focus မှထုတ်ပြန်ထားပါသည်။ Attacker များသည် ၄င်းအားနည်းချက်မှ တစ်ဆင့် Application Conte×t များအတွင်း Arbitrary Commands များကို Tool မှတစ်ဆင့်ဖြစ်စေ Browser မှတစ်ဆင့်ဖြစ်စေ အသုံးပြုတိုက်ခိုက်နိုင်ပြီး အားနည်းချက်ရှိနေသော Version မှာ 0.4.14 ဖြစ်ပါသည်။ အသေးစိတ်အချက်အလက်များကို အောက်ပါ Link တွင် ကြည့်ရှု့နိုင်ပါသည်။
http://www.securityfocus.com/bid/66935/discuss
