
إثبات مفهوم لاستغلال CVE-2016-2098، يوضح تنفيذ كود Ruby عن بُعد عبر إساءة استخدام طريقة render في Rails؛ مخصص لاختبار الأمان والتعليم.
تسمح حزمة Action Pack في Ruby on Rails قبل الإصدار 3.2.22.2، والإصدارات 4.x قبل 4.1.14.2، والإصدارات 4.2.x قبل 4.2.5.2 للمهاجمين عن بُعد بتنفيذ كود Ruby عشوائي من خلال استغلال الاستخدام غير المقيد لأسلوب render في التطبيق.
خطأ التحقق من الإدخال
Tobias Kraze من makandra وjoernchen من Phenoelit
يرجى إجراء التعديلات اللازمة على الكود لتتناسب مع احتياجاتك على أفضل وجه
هذا ليس مثاليًا لأنني ما زلت أتعلم بايثون باستمرار