一、 漏洞 CVE-2011-2929 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Ruby on Rails 3.0.x 之前版本(3.0.10 及更高版本)和 3.1.x 之前版本(3.1.0.rc6 及更高版本)的 actionpack/lib/action_view/template/resolver.rb 中,模板选择功能未正确处理缩进字符,这允许远程攻击者通过精心构造的 URL 来渲染任意视图,相关于一个“过滤跳过漏洞”。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The template selection functionality in actionpack/lib/action_view/template/resolver.rb in Ruby on Rails 3.0.x before 3.0.10 and 3.1.x before 3.1.0.rc6 does not properly handle glob characters, which allows remote attackers to render arbitrary views via a crafted URL, related to a "filter skipping vulnerability."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Ruby on Rails actionpack/lib/action_view/template/resolver.rb模板选择功能视图渲染漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Ruby on Rails(Rails)是Rails核心团队开发维护的一套基于Ruby语言的开源Web应用框架,它是由大卫-海纳梅尔-韩森从美国37signals公司的项目管理工具Basecamp里分离出来的。 Ruby on Rails 3.0.10之前的3.0.x版本和3.1.0.rc6之前的3.1.x版本的actionpack/lib/action_view/template/resolver.rb的模板选择功能不能正确处理glob字符。远程攻击者可借助特制URL渲染任意视图。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-2929 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-2929 的情报信息