
CVE-2016-2098 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Rails रेंडर विधि दुरुपयोग के माध्यम से रिमोट Ruby कोड निष्पादन का प्रदर्शन; सुरक्षा परीक्षण और शिक्षा के लिए अभिप्रेत।
Ruby on Rails में Action Pack, 3.2.22.2 से पहले, 4.x 4.1.14.2 से पहले, और 4.2.x 4.2.5.2 से पहले के संस्करणों में, दूरस्थ हमलावरों को render विधि के अनियंत्रित उपयोग का लाभ उठाकर मनमाना Ruby कोड निष्पादित करने की अनुमति देता है।
इनपुट सत्यापन त्रुटि
Tobias Kraze (makandra से) और joernchen (Phenoelit से)
अपनी आवश्यकताओं के अनुरूप कोड में आवश्यक संपादन करें।
यह एकदम सही नहीं है क्योंकि मैं लगातार python सीख रहा हूँ