Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
json_cve_2020_10663 — CVE-2020-10663(json gem 中的漏洞)的规避方法 | Kitploit
工具/GitHubGitHub/rails-lts/json_cve_2020_10663
防御工具漏洞分析代码分析供应链安全错误配置
GitHubrails-lts/json_cve_2020_10663

json_cve_2020_10663

CVE-2020-10663(json gem 中的漏洞)的规避方法

查看仓库
3242年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-10663 的解决方法(json gem 中的漏洞)

json gem 存在一个安全漏洞 CVE-2020-10663。在解析某些 JSON 文档时,json gem 可能被诱导在目标系统中创建任意对象。

强烈建议用户升级到 json 2.3.0 或更高版本。

对于无法升级 json 版本的用户,此 gem(json_cve_2020_10663)会对您的 json 版本进行 monkey-patch,以抵御 CVE-2020-10663。

请注意,如果您使用的是当前版本的 Rails 3.2 LTS 或 4.2 LTS,则不再需要此 gem。

环境要求

  • Ruby 1.8.7 或更高版本
  • json 1.7.7 或更高版本,但低于 2.3.0。

安装

将以下行添加到您应用程序的 Gemfile 中:

root@kitploit:~
gem 'json_cve_2020_10663'

然后执行:

root@kitploit:~
$ bundle

或者自行安装:

root@kitploit:~
$ gem install json_cve_2020_10663

引入该 gem 以修补 json gem:

root@kitploit:~
require 'json_cve_2020_10663'

请注意,当您的应用程序启动时,Rails 会自动加载 Gemfile 中的所有 gem。

您可以通过在应用程序环境中运行以下代码来验证补丁是否已生效:

root@kitploit:~
JSON::GenericObject.json_creatable = true
JSON('{"json_class":"JSON::GenericObject"}').class

如果返回 Hash,则补丁已正确应用。如果返回 JSON::GenericObject,则补丁未加载。

开发

检出仓库后,运行 bin/setup 安装依赖项。然后运行 rake spec 来执行测试。您也可以运行 bin/console 获得一个可供实验的交互式提示符。

要将此 gem 安装到本地机器,请运行 bundle exec rake install。要发布新版本,请更新 version.rb 中的版本号,然后运行 bundle exec rake release,该命令会创建该版本的 git 标签,推送 git 提交和标签,并将 .gem 文件推送到 rubygems.org。

许可证

该 gem 以开源形式提供,遵循 MIT 许可证 的条款。

下载工具