CVE-2020-25613
تم اكتشاف مشكلة في Ruby حتى الإصدار 2.5.8، والإصدارات 2.6.x حتى 2.6.6، والإصدارات 2.7.x حتى 2.7.1. لم يقم WEBrick، وهو خادم HTTP بسيط مرفق مع Ruby، بفحص...
- تم النشر
- 06/10/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في Ruby حتى الإصدار 2.5.8، والإصدارات 2.6.x حتى 2.6.6، والإصدارات 2.7.x حتى 2.7.1. لم يقم WEBrick، وهو خادم HTTP بسيط مرفق مع Ruby، بفحص قيمة ترويسة transfer-encoding بدقة. قد يستغل المهاجم هذه المشكلة لتجاوز وكيل عكسي (الذي يعاني أيضًا من ضعف في فحص الترويسات)، مما قد يؤدي إلى هجوم تهريب طلبات HTTP (HTTP Request Smuggling).
المصادر
1استغلال إثبات المفهوم لثغرة تهريب طلبات HTTP CVE-2020-25613، يوضح تجاوز تحليل ترميز النقل المجزأ لتسميم ذاكرات التخزين المؤقت واختطاف الطلبات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.