
Эксплойт proof-of-concept для CVE-2016-2098, демонстрирующий удалённое выполнение Ruby-кода через злоупотребление методом render в Rails; предназначен для тестирования безопасности и обучения.
Action Pack в Ruby on Rails до версий 3.2.22.2, 4.x до 4.1.14.2 и 4.2.x до 4.2.5.2 позволяет удаленным злоумышленникам выполнять произвольный Ruby-код, используя неограниченное использование метода render в приложении.
Ошибка проверки ввода
Tobias Kraze из makandra и joernchen из Phenoelit
Внесите необходимые правки в код в соответствии с вашими потребностями.
Это не идеально, так как я продолжаю изучать Python.