Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-8163 — CVE-2020-8163 - Rails におけるユーザー指定のローカル名によるリモートコード実行 | Kitploit
ツール/GitHubGitHub/lucasamorimca/cve-2020-8163
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHublucasamorimca/cve-2020-8163

CVE-2020-8163

CVE-2020-8163 - Rails におけるユーザー指定のローカル名によるリモートコード実行

リポジトリを見る
601233年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-8163

CVE-2020-8163 - Railsにおけるユーザー指定のローカル名によるリモートコード実行

Rails < 5.0.1 におけるユーザー指定のローカル名によるリモートコード実行

5.0.1 より前のバージョンの Rails には、render 呼び出しの locals 引数を制御できる攻撃者によって悪用される脆弱性が 存在しました。

この脆弱性には CVE 識別子 CVE-2020-8163 が割り当てられています。

影響を受けるバージョン: rails < 5.0.1 影響を受けない: ユーザーがローカル名を制御できないアプリケーション 修正されたバージョン: 4.2.11.2

脆弱なアプリ:

テスト目的で使用できる脆弱なアプリを含めています。脆弱性のあるエンドポイントは: main/index

ツールをダウンロード