Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/heroku/heroku-cve-2013-0269
Escáneres de VulnerabilidadesSeguridad en la NubeDevSecOpsSeguridad de Cadena de SuministroMala Configuración
GitHubheroku/heroku-cve-2013-0269

heroku-CVE-2013-0269

Inspecciona todas tus aplicaciones de Heroku en busca de versiones vulnerables de la gema JSON

Ver Repositorio
2116hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

heroku-CVE-2013-0269

Inspecciona todas tus aplicaciones de Heroku para ver si están ejecutando una versión vulnerable de JSON

Antecedentes

Se ha encontrado una vulnerabilidad de seguridad en la gema JSON de Ruby. Esta es la causa raíz del problema de inyección en MySQL recientemente anunciado en Rails. Ya está disponible una nueva versión de la gema JSON.

Los desarrolladores pueden obtener una lista completa de todas sus aplicaciones en Heroku afectadas ejecutando este script. Las siguientes versiones de JSON han sido parcheadas y se consideran seguras frente a esta explotación:

  • 1.7.7
  • 1.6.8
  • 1.5.5

Si no actualizas, un atacante podría ejecutar consultas SQL arbitrarias en la base de datos MySQL de tu aplicación. Heroku recomienda actualizar a una versión parcheada de inmediato.

Instrucciones

  • git clone [email protected]:heroku/heroku-CVE-2013-0269.git
  • cd heroku-CVE-2013-0269
  • ruby heroku-CVE-2013-0269.rb

Firma PGP

La clave PGP del equipo de seguridad de Heroku está disponible en https://policy.heroku.com/security

Descargar herramienta