Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-8163 — CVE-2020-8163 - Remotecodeausführung über vom Benutzer bereitgestellte lokale Namen in Rails | Kitploit
Tools/GitHubGitHub/lucasamorimca/cve-2020-8163
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHublucasamorimca/cve-2020-8163

CVE-2020-8163

CVE-2020-8163 - Remotecodeausführung über vom Benutzer bereitgestellte lokale Namen in Rails

Repository anzeigen
6012vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-8163

CVE-2020-8163 - Remotecodeausführung durch vom Benutzer bereitgestellte lokale Namen in Rails

Remotecodeausführung durch vom Benutzer bereitgestellte lokale Namen in Rails < 5.0.1

In Rails-Versionen vor 5.0.1 gab es eine Sicherheitslücke, die einem Angreifer, der das locals-Argument eines render-Aufrufs kontrollierte, eine Remotecodeausführung ermöglichte.

Dieser Sicherheitslücke wurde die CVE-Kennung CVE-2020-8163 zugewiesen.

Betroffene Versionen: rails < 5.0.1 Nicht betroffen: Anwendungen, die Benutzern nicht erlauben, die Namen der Locals zu kontrollieren. Behobene Versionen: 4.2.11.2

Verwundbare App:

Ich habe eine verwundbare App beigefügt, die zu Testzwecken verwendet werden kann. Der verwundbare Endpunkt ist: main/index

Tool herunterladen