
CVE-2016-2098 के लिए Python एक्सप्लॉइट, जो Ruby on Rails Action Pack में अनियंत्रित render विधि उपयोग के माध्यम से रिमोट कोड निष्पादन कमजोरी है।
Ruby on Rails में Action Pack, 3.2.22.2 से पहले, 4.x 4.1.14.2 से पहले, और 4.2.x 4.2.5.2 से पहले के संस्करणों में, दूरस्थ हमलावरों को render विधि के अनियंत्रित उपयोग का लाभ उठाकर मनमाना Ruby कोड निष्पादित करने की अनुमति देता है।
इनपुट सत्यापन त्रुटि
Tobias Kraze (makandra से) और joernchen (Phenoelit से)
अपनी आवश्यकताओं के अनुरूप कोड में आवश्यक संपादन करें।
यह एकदम सही नहीं है क्योंकि मैं लगातार python सीख रहा हूँ