CVE-2019-5418
Rails Ruby on Rails Path Traversal भेद्यता
- प्रकाशित
- 27 मार्च 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 21 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Action View <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 और v3 में एक File Content Disclosure भेद्यता मौजूद है, जहाँ विशेष रूप से तैयार किए गए accept headers लक्ष्य प्रणाली के फ़ाइल सिस्टम पर किसी भी फ़ाइल की सामग्री को उजागर कर सकते हैं।
स्रोत
12- CVE-2019-5418-Scannerस्कैनर
CVE-2019-5418 के लिए संवेदनशील Ruby एंडपॉइंट्स की पहचान करने के लिए एक मल्टी-थ्रेडेड Golang स्कैनर
Ruby on Rails एक वेब एप्लिकेशन फ्रेमवर्क है, जो अपेक्षाकृत नया वेब एप्लिकेशन फ्रेमवर्क है, जो Ruby भाषा पर बनाया गया है। यह कमजोरी मुख्य रूप से इसलिए होती है क्योंकि Ruby on Rails निर्दिष्ट मापदंडों के render फ़ाइल का उपयोग करके एप्लिकेशन के बाहर के दृश्यों को रेंडर करता है, हम किसी नियंत्रक तक पहुंचने वाले अनुरोध पैकेट को संशोधित करके ".../.../.../" के माध्यम से पथ भ्रमण प्राप्त कर सकते हैं, और फिर "{{" के माध्यम से टेम्पलेट क्वेरी पथ को बंद कर सकते हैं, ताकि वांछित फ़ाइल को बाहरी टेम्पलेट के रूप में पार्स किया जा सके।
CVE-2019-5418 - Ruby on Rails में फ़ाइल सामग्री प्रकटीकरण
- Rails-doubletap-RCEएक्सप्लॉइट
Rails 5.2.2 पर पाथ ट्रैवर्सल (CVE-2019-5418) और रूबी ऑब्जेक्ट्स के डिसीरियलाइज़ेशन (CVE-2019-5420) का उपयोग करके RCE
- CVE-2019-5418स्कैनर
CVE-2019-5418 (Ruby on Rails फ़ाइल प्रकटीकरण) के लिए Go-आधारित स्कैनर जो वेबसाइटों की एक सूची पढ़ता है और burl-derived इंजन का उपयोग करके कमजोरी का परीक्षण करता है।
Ruby on Rails CVE-2019-5418 के लिए एक डेमो
CVE-2019-5418 Ruby on Rails पथ ट्रैवर्सल एक्सप्लॉइट के लिए Docker-आधारित प्रयोगशाला वातावरण, क्राफ्टेड Accept हेडर के माध्यम से मनमाना सर्वर फ़ाइलें पढ़ने के लिए PoC curl कमांड के साथ।
# Docker-आधारित सैंडबॉक्स CVE-2019-5418 Ruby on Rails पाथ ट्रैवर्सल भेद्यता को तैयार किए गए Accept हेडर के माध्यम से पुनरुत्पादित और परीक्षण करने के लिए।
Rails टेस्ट केस पर फ़ाइल सामग्री प्रकटीकरण - CVE-2019-5418
CVE-2019-5418 का Rails 3 PoC
cve-2019-5420 POC सरल रूबी स्क्रिप्ट
NotoriousRebel · multiple · 21 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।