Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/lucasamorimca/cve-2020-8163
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHublucasamorimca/cve-2020-8163

CVE-2020-8163

CVE-2020-8163 - Esecuzione remota di codice tramite nomi locali forniti dall'utente in Rails

Vedi Repository
60123 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-8163

CVE-2020-8163 - Esecuzione di codice remota dei nomi locali forniti dall'utente in Rails

Esecuzione di codice remota dei nomi locali forniti dall'utente in Rails < 5.0.1

C'era una vulnerabilità nelle versioni di Rails precedenti alla 5.0.1 che avrebbe permesso a un attaccante che controllava l'argomento locals di una chiamata render.

A questa vulnerabilità è stato assegnato l'identificatore CVE CVE-2020-8163.

Versioni interessate: rails < 5.0.1 Non interessate: Applicazioni che non consentono agli utenti di controllare i nomi dei locals. Versioni corrette: 4.2.11.2

App vulnerabile:

Ho incluso un'app vulnerabile che può essere usata per scopi di test. L'endpoint vulnerabile è: main/index

Scarica lo strumento