CVE-2020-10663
JSON gem 2.2.0 तक, Ruby के लिए, जैसा कि Ruby 2.4 से 2.4.9, 2.5 से 2.5.7, और 2.6 से 2.6.5 में उपयोग किया गया है, में एक असुरक्षित ऑब्जेक्ट निर्माण भेद्यता (Unsafe Object Creation...
- प्रकाशित
- 28 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# JSON gem 2.2.0 तक, Ruby के लिए, जैसा कि Ruby 2.4 से 2.4.9, 2.5 से 2.5.7, और 2.6 से 2.6.5 में उपयोग किया गया है, में एक असुरक्षित ऑब्जेक्ट निर्माण भेद्यता (Unsafe Object Creation Vulnerability) है। यह CVE-2013-0269 के काफी समान है, लेकिन यह Ruby के भीतर खराब कचरा-संग्रहण (garbage-collection) व्यवहार पर निर्भर नहीं करता है। विशेष रूप से, JSON पार्सिंग विधियों का उपयोग इंटरप्रेटर के भीतर एक दुर्भावनापूर्ण ऑब्जेक्ट के निर्माण का कारण बन सकता है, जिसके प्रतिकूल प्रभाव एप्लिकेशन पर निर्भर होते हैं।
स्रोत
1CVE-2020-10663 के लिए उपाय (json gem में भेद्यता)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।