CVE-2015-7551:Fiddle 和 DL 中不安全的污染字符串使用

CVE-2015-7551:Fiddle 和 DL 中不安全的污染字符串使用

我看到了以下安全公告:https://www.ruby-lang.org/en/news/2015/12/16/unsafe-tainted-string-usage-in-fiddle-and-dl-cve-2015-7551/

但我不知道这个“Fiddle”是什么,我的应用程序是否受到影响。有一个名为 fiddle 的 gem,但它不太流行,似乎已被废弃。

什么是“Fiddle”,我如何知道是否需要升级?

相关内容