Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-8163 — CVE-2020-8163 - تنفيذ كود عن بُعد لأسماء محلية يقدمها المستخدم في Rails | Kitploit
أدوات/GitHubGitHub/lucasamorimca/cve-2020-8163
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHublucasamorimca/cve-2020-8163

CVE-2020-8163

CVE-2020-8163 - تنفيذ كود عن بُعد لأسماء محلية يقدمها المستخدم في Rails

عرض المستودع
6012منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-8163

CVE-2020-8163 - تنفيذ تعليمات برمجية عن بُعد عبر أسماء المتغيرات المحلية المقدمة من المستخدم في Rails

تنفيذ تعليمات برمجية عن بُعد عبر أسماء المتغيرات المحلية المقدمة من المستخدم في Rails < 5.0.1

كانت هناك ثغرة أمنية في إصدارات Rails السابقة للإصدار 5.0.1 قد تسمح لمهاجم يتحكم في وسيط locals الخاص باستدعاء render.

تم تخصيص معرّف CVE-2020-8163 لهذه الثغرة الأمنية.

الإصدارات المتأثرة: rails < 5.0.1 غير المتأثرة: التطبيقات التي لا تسمح للمستخدمين بالتحكم في أسماء المتغيرات المحلية. الإصدارات المُصحَّحة: 4.2.11.2

التطبيق المُعرَّض للثغرة:

لقد أدرجت تطبيقًا مُعرَّضًا للثغرة يمكن استخدامه لأغراض الاختبار. نقطة النهاية المُعرَّضة للثغرة هي: main/index

تنزيل الأداة