Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
json_cve_2020_10663 — Workaround für CVE-2020-10663 (Sicherheitslücke im json gem) | Kitploit
Tools/GitHubGitHub/rails-lts/json_cve_2020_10663
DefensivwerkzeugeSchwachstellenanalyseCode-AnalyseLieferkettensicherheitFehlkonfiguration
GitHubrails-lts/json_cve_2020_10663

json_cve_2020_10663

Workaround für CVE-2020-10663 (Sicherheitslücke im json gem)

Repository anzeigen
32vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Workaround für CVE-2020-10663 (Sicherheitslücke im json-Gem)

Das json-Gem hat eine Sicherheitslücke CVE-2020-10663. Beim Parsen bestimmter JSON-Dokumente kann das json-Gem gezwungen werden, beliebige Objekte im Zielsystem zu erstellen.

Benutzern wird dringend empfohlen, auf json 2.3.0 oder höher zu aktualisieren.

Für Benutzer, die ihre Version von json nicht aktualisieren können, patcht dieses Gem (json_cve_2020_10663) Ihre json-Version gegen CVE-2020-10663.

Beachten Sie, dass dieses Gem nicht mehr erforderlich ist, wenn Sie die aktuelle Version von Rails 3.2 LTS oder 4.2 LTS verwenden.

Voraussetzungen

  • Ruby 1.8.7 oder später
  • json 1.7.7 oder später, aber früher als 2.3.0.

Installation

Fügen Sie diese Zeile zur Gemfile Ihrer Anwendung hinzu:

root@kitploit:~
gem 'json_cve_2020_10663'

Und führen Sie dann aus:

root@kitploit:~
$ bundle

Oder installieren Sie es selbst mit:

root@kitploit:~
$ gem install json_cve_2020_10663

Binden Sie das Gem ein, um das json-Gem zu patchen:

root@kitploit:~
require 'json_cve_2020_10663'

Beachten Sie, dass Rails automatisch alle Gems in Ihrer Gemfile lädt, wenn Ihre App gestartet wird.

Sie können überprüfen, ob der Patch angewendet wurde, indem Sie den folgenden Code aus Ihrer Anwendungsumgebung ausführen:

root@kitploit:~
JSON::GenericObject.json_creatable = true
JSON('{"json_class":"JSON::GenericObject"}').class

Wenn dies Hash zurückgibt, wurde der Patch korrekt angewendet. Wenn es JSON::GenericObject zurückgibt, wurde der Patch nicht geladen.

Entwicklung

Nachdem Sie das Repository ausgecheckt haben, führen Sie bin/setup aus, um Abhängigkeiten zu installieren. Führen Sie dann rake spec aus, um die Tests auszuführen. Sie können auch bin/console für eine interaktive Eingabeaufforderung ausführen, die Ihnen Experimentieren ermöglicht.

Um dieses Gem auf Ihrem lokalen Rechner zu installieren, führen Sie bundle exec rake install aus. Um eine neue Version zu veröffentlichen, aktualisieren Sie die Versionsnummer in version.rb und führen Sie dann bundle exec rake release aus, wodurch ein Git-Tag für die Version erstellt, Git-Commits und Tags gepusht und die .gem-Datei auf rubygems.org hochgeladen wird.

Lizenz

Das Gem ist als Open Source unter den Bedingungen der MIT-Lizenz verfügbar.

Tool herunterladen