Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
json_cve_2020_10663 — Workaround per CVE-2020-10663 (vulnerabilità nel gem json) | Kitploit
Strumenti/GitHubGitHub/rails-lts/json_cve_2020_10663
Strumenti DifensiviAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza della Supply ChainConfigurazione Errata
GitHubrails-lts/json_cve_2020_10663

json_cve_2020_10663

Workaround per CVE-2020-10663 (vulnerabilità nel gem json)

Vedi Repository
322 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Workaround per CVE-2020-10663 (vulnerabilità nella gem json)

La gem json presenta una vulnerabilità di sicurezza CVE-2020-10663. Durante l'analisi di determinati documenti JSON, la gem json può essere indotta a creare oggetti arbitrari nel sistema di destinazione.

Si consiglia vivamente agli utenti di aggiornare a json 2.3.0 o versioni successive.

Per gli utenti che non possono aggiornare la propria versione di json, questa gem (json_cve_2020_10663) applica una monkey-patch alla vostra versione di json contro CVE-2020-10663.

Nota: se si utilizza una versione attuale di Rails 3.2 LTS o 4.2 LTS, questa gem non è più necessaria.

Requisiti

  • Ruby 1.8.7 o successivo
  • json 1.7.7 o successivo, ma precedente alla 2.3.0.

Installazione

Aggiungi questa riga al Gemfile della tua applicazione:

root@kitploit:~
gem 'json_cve_2020_10663'

Quindi esegui:

root@kitploit:~
$ bundle

Oppure installala direttamente con:

root@kitploit:~
$ gem install json_cve_2020_10663

Richiedi la gem per applicare la patch alla gem json:

root@kitploit:~
require 'json_cve_2020_10663'

Nota che Rails richiede automaticamente tutte le gem presenti nel tuo Gemfile all'avvio dell'applicazione.

Puoi verificare che la patch sia stata applicata eseguendo il seguente codice dall'ambiente della tua applicazione:

root@kitploit:~
JSON::GenericObject.json_creatable = true
JSON('{"json_class":"JSON::GenericObject"}').class

Se restituisce Hash, la patch è stata applicata correttamente. Se restituisce JSON::GenericObject, la patch non è stata caricata.

Sviluppo

Dopo aver clonato il repository, esegui bin/setup per installare le dipendenze. Quindi, esegui rake spec per eseguire i test. Puoi anche eseguire bin/console per un prompt interattivo che ti permetterà di sperimentare.

Per installare questa gem sulla tua macchina locale, esegui bundle exec rake install. Per rilasciare una nuova versione, aggiorna il numero di versione in version.rb, quindi esegui bundle exec rake release, che creerà un tag git per la versione, invierà i commit e i tag git e caricherà il file .gem su rubygems.org.

Licenza

La gem è disponibile come open source secondo i termini della Licenza MIT.

Scarica lo strumento