
Proof-of-concept exploit per CVE-2016-2098, che dimostra l'esecuzione remota di codice Ruby tramite l'abuso del metodo render di Rails; pensato per test di sicurezza e formazione.
Action Pack in Ruby on Rails precedente alla versione 3.2.22.2, 4.x precedente alla 4.1.14.2 e 4.2.x precedente alla 4.2.5.2 consente ad attaccanti remoti di eseguire codice Ruby arbitrario sfruttando l'uso illimitato del metodo render da parte di un'applicazione.
Errore di convalida dell'input
Tobias Kraze di makandra e joernchen di Phenoelit
Si prega di apportare le modifiche necessarie al codice per adattarlo al meglio alle proprie esigenze
Questo non è perfetto dato che sto continuamente imparando Python