CVE-2019-5418
Vulnérabilité de traversée de chemin dans Rails Ruby on Rails
- Publié
- 27 mars 2019
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- hackerone
- Preuve observée
- 21 mars 2019
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Il existe une vulnérabilité de divulgation du contenu de fichiers dans Action View <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 et v3, où des en-têtes Accept spécialement conçus peuvent provoquer l'exposition du contenu de fichiers arbitraires sur le système de fichiers du système cible.
Sources
12- CVE-2019-5418-ScannerScanner
Un scanner Golang multithreadé pour identifier les endpoints Ruby vulnérables à CVE-2019-5418
Ruby on Rails est un framework d'applications Web, un framework relativement récent construit sur le langage Ruby. Cette vulnérabilité est principalement due au fait que Ruby on Rails utilise le paramètre `render file` pour afficher des vues en dehors de l'application. Nous pouvons modifier le paquet de requête d'accès à un contrôleur, utiliser ".../.../.../.../" pour réaliser une traversée de répertoire, puis utiliser "{{" pour fermer le chemin de requête du modèle, de sorte que le fichier ciblé soit interprété comme un modèle externe.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.