CVE-2020-8163
هذه ثغرة حقن تعليمات برمجية في إصدارات Rails السابقة للإصدار 5.0.1، والتي قد تسمح لمهاجم يتحكم في وسيطة locals الخاصة باستدعاء render بتنفيذ RCE.
- تم النشر
- 02/07/2020
- محدث
- 04/08/2024
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 26/07/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
هذه ثغرة حقن تعليمات برمجية في إصدارات Rails السابقة للإصدار 5.0.1، والتي قد تسمح لمهاجم يتحكم في وسيطة `locals` الخاصة باستدعاء `render` بتنفيذ RCE.
المصادر
4- CVE-2020-8163استغلال
بيئة مختبر قائمة على Docker وسكربت استغلال لثغرة CVE-2020-8163، وهي ثغرة تنفيذ كود عن بُعد عمياء (Blind RCE) في إصدارات Rails قبل 5.0.1 و4.2.11.2.
- CVE-2020-8163استغلال
CVE-2020-8163 - تنفيذ كود عن بُعد لأسماء محلية يقدمها المستخدم في Rails
- CVE-2020-8163استغلال
هذا هو كود استغلال لـ CVE-2020-8163
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.