CH azonosító
CH-8601Angol cím
Ruby dragonfly Gem Ruby on Rails Arbitrary Code Execution VulnerabilityFelfedezés dátuma
2013.02.27.Súlyosság
MagasÖsszefoglaló
A dragonfly gem for Ruby olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet a Ruby on Rails használata közben keletkező nem részletezett hiba okozza, és egy speciálisan kialakított kéréssel kihasználható tetszőleges kód futtatására.
A sérülékenységet a 0.7.0 és 0.9.12 verzióban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: groups.google.com
Gyártói referencia: github.com
CVE-2013-1756 - NVD CVE-2013-1756
SECUNIA 52380