漏洞标题
N/A
漏洞描述信息
在Ruby on Rails 3.2.22.1之前、4.0.x 和 4.1.x 之前、4.2.x 之前、5.x 之前版本的Action View中,存在目录遍历漏洞,允许远程攻击者通过利用应用程序不受限制地使用渲染方法读取任意文件,并在路径中包含..(dot dot)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in Action View in Ruby on Rails before 3.2.22.1, 4.0.x and 4.1.x before 4.1.14.1, 4.2.x before 4.2.5.1, and 5.x before 5.0.0.beta1.1 allows remote attackers to read arbitrary files by leveraging an application's unrestricted use of the render method and providing a .. (dot dot) in a pathname.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Ruby on Rails Action View 目录遍历漏洞
漏洞描述信息
Ruby on Rails(Rails)是Rails核心团队开发维护的一套基于Ruby语言的开源Web应用框架,它是由大卫-海纳梅尔-韩森从美国37signals公司的项目管理工具Basecamp里分离出来的。Action View是其中的一个用于渲染视图并可以在任何Ruby代码库中使用的独立代码库。 Ruby on Rails的Action View中存在目录遍历漏洞。远程攻击者可借助应用程序对‘render’方法的无限制使用和路径名中的目录遍历字符‘..’利用该漏洞读取任意文件。以下版本受到影响:Ru
CVSS信息
N/A
漏洞类别
路径遍历