CVE-2016-2098
Ruby on Rails में Action Pack, 3.2.22.2 से पहले के संस्करण, 4.1.14.2 से पहले के 4.x संस्करण, और 4.2.5.2 से पहले के 4.2.x संस्करण, दूरस्थ हमलावरों को किसी एप्लिकेशन के render method के अप्रतिबंधित...
- प्रकाशित
- 7 अप्रैल 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 11 जुल॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ruby on Rails में Action Pack, 3.2.22.2 से पहले के संस्करण, 4.1.14.2 से पहले के 4.x संस्करण, और 4.2.5.2 से पहले के 4.2.x संस्करण, दूरस्थ हमलावरों को किसी एप्लिकेशन के render method के अप्रतिबंधित उपयोग का लाभ उठाकर मनमाना Ruby कोड निष्पादित करने की अनुमति देता है।
स्रोत
13- CVE-2016-2098एक्सप्लॉइट
Ruby on Rails Action Pack दूरस्थ कोड निष्पादन (CVE-2016-2098) का शोषण करता है, एक कमजोर पैरामीटर के माध्यम से मनमाने शेल कमांड चलाने के लिए अप्रतिबंधित render() का दुरुपयोग करता है।
CVE-2016-2098 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Rails रेंडर विधि दुरुपयोग के माध्यम से रिमोट Ruby कोड निष्पादन का प्रदर्शन; सुरक्षा परीक्षण और शिक्षा के लिए अभिप्रेत।
CVE-2016-2098 - bash में Ruby on Rails RCE का POC: अनुचित इनपुट सत्यापन (CVE-2016-2098)। दूरस्थ हमलावर किसी एप्लिकेशन द्वारा render विधि के अप्रतिबंधित उपयोग का लाभ उठाकर मनमाना Ruby कोड निष्पादित कर सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।