CVE-2020-8163
यह Rails के 5.0.1 से पहले के संस्करणों में एक कोड इंजेक्शन भेद्यता है, जो उस हमलावर को RCE करने की अनुमति देती थी जो render कॉल के locals तर्क को नियंत्रित करता था।
- प्रकाशित
- 2 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 26 जुल॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह Rails के 5.0.1 से पहले के संस्करणों में एक कोड इंजेक्शन भेद्यता है, जो उस हमलावर को RCE करने की अनुमति देती थी जो `render` कॉल के `locals` तर्क को नियंत्रित करता था।
स्रोत
4- CVE-2020-8163एक्सप्लॉइट
Docker-आधारित लैब वातावरण और CVE-2020-8163 के लिए एक्सप्लॉइट स्क्रिप्ट, जो Rails के 5.0.1 और 4.2.11.2 से पहले के संस्करणों में एक ब्लाइंड रिमोट कोड एक्ज़ीक्यूशन भेद्यता है।
- CVE-2020-8163एक्सप्लॉइट
CVE-2020-8163 - Rails में उपयोगकर्ता-प्रदत्त स्थानीय नामों का दूरस्थ कोड निष्पादन
- CVE-2020-8163एक्सप्लॉइट
यह CVE-2020-8163 के लिए एक एक्सप्लॉइट कोड है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।