CVE-2019-5418
Rails Ruby on Rails Path-Traversal-Schwachstelle
- Veröffentlicht
- 27.03.2019
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- hackerone
- Beweise beobachtet
- 21.03.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Es gibt eine Schwachstelle zur Offenlegung von Dateiinhalten in Action View <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 und v3, bei der speziell präparierte Accept-Header dazu führen können, dass Inhalte beliebiger Dateien im Dateisystem des Zielsystems offengelegt werden.
Quellen
12- CVE-2019-5418-ScannerScanner
Ein mehrthreadiger Golang-Scanner zur Identifizierung von Ruby-Endpunkten, die für CVE-2019-5418 anfällig sind.
Ruby on Rails ist ein Web-Anwendungs-Framework, ein relativ neues Web-Anwendungs-Framework, das auf der Sprache Ruby aufbaut. Diese Schwachstelle entsteht hauptsächlich dadurch, dass Ruby on Rails die render file mit bestimmten Parametern verwendet, um Ansichten außerhalb der Anwendung zu rendern. Wir können das Anfragepaket für den Zugriff auf einen bestimmten Controller modifizieren, um durch „…/…/…/…/" eine Pfad-Traversal-Attacke durchzuführen, und anschließend durch „{{" den Template-Abfragepfad zu schließen, sodass die angeforderte Datei als externes Template geparst wird.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.