
Python-Exploit für CVE-2016-2098, eine Sicherheitslücke zur Remote-Code-Ausführung in Ruby on Rails Action Pack durch uneingeschränkte Nutzung der render-Methode.
Action Pack in Ruby on Rails vor 3.2.22.2, 4.x vor 4.1.14.2 und 4.2.x vor 4.2.5.2 ermöglicht es entfernten Angreifern, beliebigen Ruby-Code auszuführen, indem die uneingeschränkte Nutzung der render-Methode der Anwendung ausgenutzt wird.
Eingabevalidierungsfehler
Tobias Kraze von makandra und joernchen von Phenoelit
Bitte nehmen Sie die notwendigen Änderungen am Code vor, um ihn optimal an Ihre Bedürfnisse anzupassen.
Dies ist nicht perfekt, da ich ständig Python lerne