CVE-2018-3760
توجد ثغرة تسريب معلومات في Sprockets. الإصدارات المتأثرة: 4.0.0.beta7 والإصدارات الأقدم، 3.7.1 والإصدارات الأقدم، 2.12.4 والإصدارات الأقدم. يمكن استخدام...
- تم النشر
- 26/06/2018
- محدث
- 16/09/2024
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة تسريب معلومات في Sprockets. الإصدارات المتأثرة: 4.0.0.beta7 والإصدارات الأقدم، 3.7.1 والإصدارات الأقدم، 2.12.4 والإصدارات الأقدم. يمكن استخدام طلبات مصممة خصيصاً للوصول إلى ملفات موجودة على نظام الملفات خارج الدليل الجذر للتطبيق، وذلك عند استخدام خادم Sprockets في بيئة الإنتاج. يجب على جميع المستخدمين الذين يشغلون إصداراً متأثراً إما الترقية أو استخدام أحد الحلول البديلة فوراً.
المصادر
3مختبر قائم على Docker يوضح ثغرة اجتياز المسار CVE-2018-3760 في Sprockets الخاصة بـ Ruby on Rails، مع PoC وإعداد البيئة للاختبار الأمني والتعليم.
ثغرة اجتياز الدليل في خط أنابيب الأصول في Rails
إثبات مفهوم لاستغلال CVE-2018-3760، وهي ثغرة اجتياز المسار في Ruby on Rails. يوضح العيب لأغراض الاختبار والتعليم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.