
Preuve de concept d'exploitation pour CVE-2016-2098, démontrant l'exécution de code Ruby à distance via l'abus de la méthode render de Rails ; destiné aux tests de sécurité et à des fins pédagogiques.
Action Pack dans Ruby on Rails avant la version 3.2.22.2, les versions 4.x avant la 4.1.14.2, et les versions 4.2.x avant la 4.2.5.2 permet à des attaquants distants d'exécuter du code Ruby arbitraire en exploitant l'utilisation non restrictive de la méthode render par une application.
Erreur de validation d'entrée
Tobias Kraze de makandra et joernchen de Phenoelit
Veuillez effectuer les modifications nécessaires sur le code pour mieux répondre à vos besoins
Ce n'est pas parfait car j'apprends continuellement Python