CVE-2020-8165
توجد ثغرة أمنية تتمثل في إلغاء تسلسل البيانات غير الموثوقة (deserialization of untrusted data) في Rails < 5.2.4.3 و Rails < 6.0.3.1، والتي قد تسمح للمهاجم...
- تم النشر
- 19/06/2020
- محدث
- 09/05/2025
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية تتمثل في إلغاء تسلسل البيانات غير الموثوقة (deserialization of untrusted data) في Rails < 5.2.4.3 و Rails < 6.0.3.1، والتي قد تسمح للمهاجم بإلغاء تسلسل كائنات يوفّرها المستخدم في MemCacheStore و RedisCacheStore، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE).
المصادر
6- CVE-2020-8165استغلال
قشرة استغلال بلغة Python لـ CVE-2020-8165، توفر حمولة شل عكسية لتنفيذ تعليمات برمجية عن بُعد على تطبيقات Rails الضعيفة.
عرض توضيحي لاستغلال CVE-2020-8165 لتنفيذ تعليمات برمجية عن بعد عبر إلغاء التسلسل في Rails باستخدام تطبيق Shouter الواقعي، وتوليد الحمولة في Ruby، وتسميم ذاكرة التخزين المؤقت لـ Redis.
- CVE-2020-8165استغلال
استغلال Python لـ CVE-2020-8165 يستهدف Rails MemCacheStore و RedisCacheStore. يتيح تنفيذ أوامر عن بُعد عبر إلغاء تسلسل الكائنات التي يوفرها المستخدم باستخدام واجهة قائمة على argparse.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.