CVE - 5624 - 2019 概念证明的 metasploit 的漏洞 CVE - 2019 - 5624 (RCE) 处理不安全的 zip rubyzip Intro 在 2019 年 2 月我发现新漏洞在 rubyzip 图书馆。
rspec-rails(2.6.0) 红宝石fcgi(0.8.9) 红宝石openid(2.1.8) ruby-openid-apps-discovery(1.2.0) 红宝石(0.1.1) rubyzip