
CVE-2016-2098에 대한 Python 익스플로잇, Ruby on Rails Action Pack의 제한 없는 render 메서드 사용을 통한 원격 코드 실행 취약점.
Ruby on Rails 3.2.22.2 이전, 4.x 4.1.14.2 이전, 4.2.x 4.2.5.2 이전의 Action Pack은 애플리케이션에서 render 메서드를 제한 없이 사용하는 것을 악용하여 원격 공격자가 임의의 Ruby 코드를 실행할 수 있도록 합니다.
Input Validation Error
makandra의 Tobias Kraze와 Phenoelit의 joernchen
코드를 필요에 맞게 수정하십시오.
이것은 제가 지속적으로 Python을 배우는 중이므로 완벽하지 않습니다.