
Exploit Python pour CVE-2016-2098, une vulnérabilité d'exécution de code à distance dans Ruby on Rails Action Pack via une utilisation non restreinte de la méthode render.
Action Pack dans Ruby on Rails avant la version 3.2.22.2, les versions 4.x avant la 4.1.14.2, et les versions 4.2.x avant la 4.2.5.2 permet à des attaquants distants d'exécuter du code Ruby arbitraire en exploitant l'utilisation non restrictive de la méthode render par une application.
Erreur de validation d'entrée
Tobias Kraze de makandra et joernchen de Phenoelit
Veuillez effectuer les modifications nécessaires sur le code pour mieux répondre à vos besoins
Ce n'est pas parfait car j'apprends continuellement Python