
CVE-2020-8163 - Railsにおけるユーザー指定のローカル名によるリモートコード実行
Rails < 5.0.1 におけるユーザー指定のローカル名によるリモートコード実行
5.0.1 より前のバージョンの Rails には、render 呼び出しの locals 引数を制御できる攻撃者によって悪用される脆弱性が
存在しました。
この脆弱性には CVE 識別子 CVE-2020-8163 が割り当てられています。
影響を受けるバージョン: rails < 5.0.1 影響を受けない: ユーザーがローカル名を制御できないアプリケーション 修正されたバージョン: 4.2.11.2
テスト目的で使用できる脆弱なアプリを含めています。脆弱性のあるエンドポイントは: main/index