Ruby json Gem sérülékenység

CH azonosító

CH-8447

Angol cím

Ruby json Gem Document Parsing Vulnerability

Felfedezés dátuma

2013.02.11.

Súlyosság

Közepes

Érintett rendszerek

Ruby
json gem for Ruby

Érintett verziók

json gem for Ruby 1.x

Összefoglaló

A Ruby egy sérülékenységét jelentették, amit kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.

Leírás

A sérülékenységet a gem egy bemeneti adat ellenőrzési hibája okozza, amely lehetővé teszi, hogy a JSON dokumentumok feldolgozása közben további kiegészítéseket lehet létrehozni. Ezt kihasználva tetszőleges Ruby szimbólumokat lehet létrehozni, valamint például szolgáltatás megtagadást (DoS – Denial of Service) lehet előidézni, vagy tetszőleges SQL kódot végrehajtani.

A sérülékenységet az 1.7.7, 1.6.8 és 1.5.5 előtti verziókban jelentették.

Hivatkozások

Gyártói referencia: weblog.rubyonrails.org
Gyártói referencia: groups.google.com
Egyéb referencia: www.zweitag.de
CVE-2013-0269 - NVD CVE-2013-0269
SECUNIA 52075


Legfrissebb sérülékenységek
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
CVE-2026-4681 – PTC Remote Code Execution sérülékenység
CVE-2026-33017 – Langflow Code Injection sérülékenység
Tovább a sérülékenységekhez »