CVE-2008-3655
Ruby 1.8.5 और इससे पहले, 1.8.6 से 1.8.6-p286, 1.8.7 से 1.8.7-p71, और 1.9 से r18423 तक के संस्करण, विभिन्न safe levels पर महत्वपूर्ण वेरिएबल्स और मेथड्स तक पहुंच को उचित रूप से प्रतिबंधित नहीं...
- प्रकाशित
- 13 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ruby 1.8.5 और इससे पहले, 1.8.6 से 1.8.6-p286, 1.8.7 से 1.8.7-p71, और 1.9 से r18423 तक के संस्करण, विभिन्न safe levels पर महत्वपूर्ण वेरिएबल्स और मेथड्स तक पहुंच को उचित रूप से प्रतिबंधित नहीं करते हैं, जिससे संदर्भ-निर्भर हमलावर (1) untrace_var, (2) $PROGRAM_NAME, और (3) safe level 4 पर syslog, तथा (4) safe levels 1 से 3 पर असुरक्षित मेथड्स के माध्यम से इच्छित पहुंच प्रतिबंधों को बायपास कर सकते हैं।
स्रोत
2Keita Yamaguchi · multiple · 11 अग॰ 2008
Keita Yamaguchi · multiple · 11 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।