CVE-2020-10663
ثغرة إنشاء كائن غير آمن في JSON gem يحتوي JSON gem حتى الإصدار 2.2.0 الخاص بـ Ruby، والمستخدم في Ruby 2.4 حتى 2.4.9، و2.5 حتى 2.5.7، و2.6 حتى 2.6.5، على...
- تم النشر
- 28/04/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة إنشاء كائن غير آمن في JSON gem يحتوي JSON gem حتى الإصدار 2.2.0 الخاص بـ Ruby، والمستخدم في Ruby 2.4 حتى 2.4.9، و2.5 حتى 2.5.7، و2.6 حتى 2.6.5، على ثغرة إنشاء كائن غير آمن (Unsafe Object Creation Vulnerability). هذه الثغرة مشابهة إلى حد كبير لـ CVE-2013-0269، ولكنها لا تعتمد على سلوك جمع القمامة (garbage-collection) الضعيف داخل Ruby. على وجه التحديد، يمكن أن يؤدي استخدام طرق تحليل JSON إلى إنشاء كائن خبيث داخل المفسّر (interpreter)، مع آثار ضارة تعتمد على التطبيق المستخدم.
المصادر
1- json_cve_2020_10663التصحيح
حل بديل لـ CVE-2020-10663 (ثغرة أمنية في json gem)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.