Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
heroku-CVE-2013-0269 — Inspecione todos os seus aplicativos Heroku em busca de versões vulneráveis da gem JSON. | Kitploit
Ferramentas/GitHubGitHub/heroku/heroku-cve-2013-0269
Scanners de VulnerabilidadesSegurança na NuvemDevSecOpsSegurança da Cadeia de SuprimentosConfiguração Incorreta
GitHubheroku/heroku-cve-2013-0269

heroku-CVE-2013-0269

Inspecione todos os seus aplicativos Heroku em busca de versões vulneráveis da gem JSON.

Ver Repositório
21há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

heroku-CVE-2013-0269

Inspecione todos os seus aplicativos heroku para verificar se estão executando uma versão vulnerável do JSON

Antecedentes

Uma vulnerabilidade de segurança foi encontrada na gem JSON do Ruby. Esta é a causa raiz para o recentemente anunciado problema de injeção MySQL no Rails. Uma nova versão da gem JSON está disponível.

Os desenvolvedores podem obter uma lista completa de todos os seus aplicativos Heroku afetados executando este script. As seguintes versões do JSON foram corrigidas e consideradas seguras contra esta exploração:

  • 1.7.7
  • 1.6.8
  • 1.5.5

Se você não atualizar, um invasor poderá executar consultas SQL arbitrárias no banco de dados MySQL da sua aplicação. A Heroku recomenda atualizar para uma versão corrigida imediatamente.

Instruções

  • git clone [email protected]:heroku/heroku-CVE-2013-0269.git
  • cd heroku-CVE-2013-0269
  • ruby heroku-CVE-2013-0269.rb

Assinatura PGP

A chave PGP da Equipe de Segurança da Heroku está disponível em https://policy.heroku.com/security

Baixar ferramenta