
استغلال بلغة بايثون لـ CVE-2016-2098، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في Ruby on Rails Action Pack عبر استخدام غير مقيد لدالة render.
تسمح حزمة Action Pack في Ruby on Rails قبل الإصدار 3.2.22.2، والإصدارات 4.x قبل 4.1.14.2، والإصدارات 4.2.x قبل 4.2.5.2 للمهاجمين عن بُعد بتنفيذ كود Ruby عشوائي من خلال استغلال الاستخدام غير المقيد لأسلوب render في التطبيق.
خطأ التحقق من الإدخال
Tobias Kraze من makandra وjoernchen من Phenoelit
يرجى إجراء التعديلات اللازمة على الكود لتتناسب مع احتياجاتك على أفضل وجه
هذا ليس مثاليًا لأنني ما زلت أتعلم بايثون باستمرار