
Exploit de prova de conceito para CVE-2016-2098, demonstrando execução remota de código Ruby através do abuso do método render do Rails; destinado a testes de segurança e educação.
Action Pack no Ruby on Rails anterior ao 3.2.22.2, 4.x anterior ao 4.1.14.2 e 4.2.x anterior ao 4.2.5.2 permite que atacantes remotos executem código Ruby arbitrário aproveitando-se do uso irrestrito do método render por uma aplicação.
Erro de Validação de Entrada
Tobias Kraze da makandra e joernchen da Phenoelit
Por favor, faça as edições necessárias no código para melhor atender às suas necessidades.
Isto não é perfeito, pois estou continuamente aprendendo python