Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
heroku-CVE-2013-0269 — Inspectez toutes vos applications Heroku à la recherche de versions vulnérables de la gem JSON. | Kitploit
Outils/GitHubGitHub/heroku/heroku-cve-2013-0269
Scanners de VulnérabilitésSécurité CloudDevSecOpsSécurité de la Chaîne LogistiqueMauvaise Configuration
GitHubheroku/heroku-cve-2013-0269

heroku-CVE-2013-0269

Inspectez toutes vos applications Heroku à la recherche de versions vulnérables de la gem JSON.

Voir le dépôt
213il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

heroku-CVE-2013-0269

Inspectez toutes vos applications heroku pour voir si elles exécutent une version vulnérable de JSON

Contexte

Une vulnérabilité de sécurité a été découverte dans le gem JSON de Ruby. C'est la cause racine du problème d'injection MySQL récemment annoncé dans Rails. Une nouvelle version du gem JSON est disponible.

Les développeurs peuvent obtenir une liste complète de toutes leurs applications Heroku affectées en exécutant ce script. Les versions JSON suivantes ont été corrigées et sont considérées comme sûres face à cette exploitation :

  • 1.7.7
  • 1.6.8
  • 1.5.5

Si vous ne mettez pas à jour, un attaquant pourrait exécuter des requêtes SQL arbitraires sur la base de données MySQL de votre application. Heroku recommande de passer immédiatement à une version corrigée.

Instructions

  • git clone [email protected]:heroku/heroku-CVE-2013-0269.git
  • cd heroku-CVE-2013-0269
  • ruby heroku-CVE-2013-0269.rb

Signature PGP

La clé PGP de l'équipe de sécurité Heroku est disponible sur https://policy.heroku.com/security

Télécharger l’outil