
CVE-2020-8163 - Remotecodeausführung über vom Benutzer bereitgestellte lokale Namen in Rails
CVE-2020-8163 - Remotecodeausführung durch vom Benutzer bereitgestellte lokale Namen in Rails
Remotecodeausführung durch vom Benutzer bereitgestellte lokale Namen in Rails < 5.0.1
In Rails-Versionen vor 5.0.1 gab es eine Sicherheitslücke, die einem Angreifer, der das locals-Argument eines render-Aufrufs kontrollierte, eine Remotecodeausführung ermöglichte.
Dieser Sicherheitslücke wurde die CVE-Kennung CVE-2020-8163 zugewiesen.
Betroffene Versionen: rails < 5.0.1 Nicht betroffen: Anwendungen, die Benutzern nicht erlauben, die Namen der Locals zu kontrollieren. Behobene Versionen: 4.2.11.2
Ich habe eine verwundbare App beigefügt, die zu Testzwecken verwendet werden kann. Der verwundbare Endpunkt ist: main/index