CVE-2011-3187
actionpack/lib/action_dispatch/middleware/remote_ip.rb में Ruby on Rails 3.0.5 का to_s मेथड क्लास C नेटवर्क के IP पतों से आए अनुरोधों में X-Forwarded-For हेडर को मान्य नहीं करता है, जिससे...
- प्रकाशित
- 29 अग॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 16 फ़र॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
actionpack/lib/action_dispatch/middleware/remote_ip.rb में Ruby on Rails 3.0.5 का to_s मेथड क्लास C नेटवर्क के IP पतों से आए अनुरोधों में X-Forwarded-For हेडर को मान्य नहीं करता है, जिससे दूरस्थ हमलावर क्राफ्टेड हेडर के ज़रिए लॉग फ़ाइलों में मनमाना टेक्स्ट इंजेक्ट कर सकते हैं या इच्छित पता पार्सिंग को बायपास कर सकते हैं।
स्रोत
1Jimmy Bandit · multiple · 16 फ़र॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।