您当前的位置: 首页 > 

星球守护者

暂无认证

  • 6浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

CVE-2019-5418漏洞复现

星球守护者 发布时间:2020-01-07 14:49:38 ,浏览量:6

CVE-2019-5418漏洞复现 0x00 漏洞介绍

Ruby on Rails是一个web应用程序框架,是相对较新的web应用程序框架 构建在Ruby语言上

0x01漏洞原理

在控制器中通过render file形式来渲染应用之外的视图,且会根据用户传入的Accept头来确定文件具体位置。 通过传入Accept: …/…/…/…/…/…/…/…/etc/passwd{ { 头来构成构造路径穿越漏洞,读取任意文件。 ({ {闭合模板路径)

0x02影响版本

Rails全版本 其中修复版本 6.0.0.beta3, 5.2.2.1 5.1.6.2 5.0.7.2 4.2.11.1

0x03 漏洞修护

https://github.com/rails/rails/commit/f4c70c2222180b8d9d924f00af0c7fd632e26715

在这里插入图片描述

0x04 漏洞环境

[cd /vulhub/rails/cve-9-5418] [docker-compose build]

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0919s