
CVE-2020-8163 - تنفيذ كود عن بُعد لأسماء محلية يقدمها المستخدم في Rails
CVE-2020-8163 - تنفيذ تعليمات برمجية عن بُعد عبر أسماء المتغيرات المحلية المقدمة من المستخدم في Rails
تنفيذ تعليمات برمجية عن بُعد عبر أسماء المتغيرات المحلية المقدمة من المستخدم في Rails < 5.0.1
كانت هناك ثغرة أمنية في إصدارات Rails السابقة للإصدار 5.0.1 قد تسمح لمهاجم يتحكم في وسيط locals الخاص باستدعاء render.
تم تخصيص معرّف CVE-2020-8163 لهذه الثغرة الأمنية.
الإصدارات المتأثرة: rails < 5.0.1 غير المتأثرة: التطبيقات التي لا تسمح للمستخدمين بالتحكم في أسماء المتغيرات المحلية. الإصدارات المُصحَّحة: 4.2.11.2
لقد أدرجت تطبيقًا مُعرَّضًا للثغرة يمكن استخدامه لأغراض الاختبار. نقطة النهاية المُعرَّضة للثغرة هي: main/index