Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-8163 — CVE-2020-8163 - Rails में उपयोगकर्ता-प्रदत्त स्थानीय नामों का दूरस्थ कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/lucasamorimca/cve-2020-8163
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHublucasamorimca/cve-2020-8163

CVE-2020-8163

CVE-2020-8163 - Rails में उपयोगकर्ता-प्रदत्त स्थानीय नामों का दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
601233 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-8163

CVE-2020-8163 - Rails में उपयोगकर्ता द्वारा प्रदान किए गए स्थानीय नामों का रिमोट कोड निष्पादन

Rails < 5.0.1 में उपयोगकर्ता द्वारा प्रदान किए गए स्थानीय नामों का रिमोट कोड निष्पादन

Rails के 5.0.1 से पहले के संस्करणों में एक कमजोरी थी जो एक हमलावर को render कॉल के locals तर्क को नियंत्रित करने वाले को अनुमति देती थी।

इस कमजोरी को CVE पहचानकर्ता CVE-2020-8163 सौंपा गया है।

प्रभावित संस्करण: rails < 5.0.1 प्रभावित नहीं: वे एप्लिकेशन जो उपयोगकर्ताओं को स्थानीय नामों को नियंत्रित करने की अनुमति नहीं देते हैं। सुधारित संस्करण: 4.2.11.2

कमजोर ऐप:

मैंने एक कमजोर ऐप शामिल किया है जिसका परीक्षण उद्देश्यों के लिए उपयोग किया जा सकता है। कमजोर एंडपॉइंट है: main/index

टूल डाउनलोड करें