File tree Expand file tree Collapse file tree 1 file changed +4
-4
lines changed Expand file tree Collapse file tree 1 file changed +4
-4
lines changed Original file line number Diff line number Diff line change @@ -8,25 +8,25 @@ tags: security
8
8
lang : ko
9
9
---
10
10
11
- Time gem 0.1.1, 0.2.2 버전에 ReDoS 취약점에 대한 보안 수정이 적용된 버전이 출시되었습니다.
11
+ ReDoS 취약점에 대한 보안 수정이 적용된 time gem 0.1.1, 0.2.2 버전이 출시되었습니다.
12
12
이 취약점에는 CVE 식별자 [ CVE-2023 -28756] ( https://www.cve.org/CVERecord?id=CVE-2023-28756 ) 이 할당되었습니다.
13
13
14
14
## 세부 내용
15
15
16
16
Time 구문 분석기가 특정 문자가 포함된 유효하지 않은 문자열을 잘못 처리합니다. 이로 인해 문자열을 Time 객체로 구문 분석할 때 실행 시간이 늘어납니다.
17
17
18
- Time gem 0.1.0, 0.2.1, Ruby 2.7.7의 Time 라이브러리에서 ReDoS 문제가 발견되었습니다.
18
+ time gem 0.1.0, 0.2.1, Ruby 2.7.7의 Time 라이브러리에서 ReDoS 문제가 발견되었습니다.
19
19
20
20
## 권장 조치
21
21
22
- Time gem을 0.2.2 버전 이상으로 업데이트하는 것이 좋습니다. 이전 Ruby 버전대에서는 동봉된 버전과의 호환성을 보장하기 위해 다음과 같이 업데이트할 수 있습니다.
22
+ time gem을 0.2.2 버전 이상으로 업데이트하는 것이 좋습니다. 이전 Ruby 버전대에 포함된 버전과의 호환성을 보장하기 위해 다음과 같이 업데이트할 수 있습니다.
23
23
24
24
* Ruby 3.0 사용자의 경우: ` time ` 0.1.1로 업데이트
25
25
* Ruby 3.1/3.2 사용자의 경우: ` time ` 0.2.2로 업데이트
26
26
27
27
` gem update time ` 을 사용하여 업데이트할 수 있습니다. bundler를 사용 중이라면 ` gem "time", ">= 0.2.2" ` 를 ` Gemfile ` 에 추가해 주세요.
28
28
29
- 안타깝게도 Time gem은 Ruby 3.0 이상에서만 작동합니다. Ruby 2.7을 사용 중이라면 최신 버전의 Ruby를 사용하시기 바랍니다.
29
+ 안타깝게도 time gem은 Ruby 3.0 이상에서만 작동합니다. Ruby 2.7을 사용 중이라면 최신 버전의 Ruby를 사용하시기 바랍니다.
30
30
31
31
## 해당 버전
32
32
You can’t perform that action at this time.
0 commit comments