CVE-2019-5418:Ruby on Rails路徑穿越與任意文件讀取復現

*CVE-2019-5418:Ruby on Rails路徑穿越與任意文件讀取復現 你剝開一個很酸的橙子而感到後悔了,可對於橙子來說,那是它的一切. 漏洞概述: 這個漏洞主要是由於Ruby on Rails使用了指定參數的render file來渲染應用之外的視圖,我們可以通過修改訪問某控制器的請求包,通過「…/…/…/…/」來達到路徑穿越的目的,然後再通過「{{」來進行模板查詢路徑的閉合,使得所
相關文章
相關標籤/搜索