CVE-2013-0156
active_support/core_ext/hash/conversions.rb no Ruby on Rails antes de 2.3.15, 3.0.x antes de 3.0.19, 3.1.x antes de 3.1.10 e 3.2.x antes de 3.2.11 não...
- Publicado
- 13 de jan. de 2013
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 10 de jan. de 2013
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
active_support/core_ext/hash/conversions.rb no Ruby on Rails antes de 2.3.15, 3.0.x antes de 3.0.19, 3.1.x antes de 3.1.10 e 3.2.x antes de 3.2.11 não restringe adequadamente as conversões de valores de string, o que permite que atacantes remotos realizem ataques de injeção de objetos e executem código arbitrário, ou causem uma negação de serviço (consumo de memória e CPU) envolvendo referências a entidades XML aninhadas, ao explorar o suporte do Action Pack para (1) conversão de tipo YAML ou (2) conversão de tipo Symbol.
Fontes
8- CVE-2013-0156Exploit
Script Ruby modificado para RCE
- CVE-2013-0156Exploit
Este script foi especificamente projetado para resolver o desafio no PentesterLab para o exploit CVE-2013-0156
Rails 3.2.10 inicializado para testar o exploit de execução remota de código CVE-2013-0156
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.