JavaShuo
欄目
標籤
Ruby on Rails 曝路徑穿越與任意文件讀取漏洞
時間 2021-01-02
欄目
Ruby
简体版
原文
原文鏈接
開發者 John Hawthorn 公開了 Ruby on Rails 上的一個路徑穿越與任意文件讀取漏洞。 John 指出,Action View 中可能存在文件內容泄露漏洞。特製的 accept headers 並調用 render file,可以導致目標服務器上的任意文件被渲染,從而泄露文件內容。控制器中受影響的代碼如上圖所示。 漏洞分析 在控制器中通過render file形式來渲染應用之
>>阅读原文<<
相關文章
1.
CVE-2019-5418:Ruby on Rails路徑穿越與任意文件讀取復現
2.
CVE-2019-5418:Ruby on Rails路徑穿越與任意文件讀取復現
3.
(CVE-2019-5418)Ruby on Rails路徑穿越與任意文件讀取漏洞復現
4.
FFmpeg曝任意文件讀取漏洞
5.
Adminer≤4.6.2任意文件讀取漏洞
6.
Resin任意文件讀取漏洞
7.
Jenkins 任意文件讀取漏洞
8.
Windows任意文件讀取漏洞
9.
CVE-2018-3760漏洞復現(任意文件讀取)
10.
Ruby On Rails漏洞復現第二題(CVE-2019-5418) --目錄穿越
更多相關文章...
•
Rust 文件與 IO
-
RUST 教程
•
Eclipse Java 構建路徑
-
Eclipse 教程
•
JDK13 GA發佈:5大特性解讀
•
Docker容器實戰(七) - 容器眼光下的文件系統
相關標籤/搜索
Ruby on Rails
ruby&rails
漏洞
穿越
任取
路徑
任意
rails
文件、路徑操做
Ruby
MySQL教程
Thymeleaf 教程
SQLite教程
文件系統
插件
學習路線
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
resiprocate 之repro使用
2.
Ubuntu配置Github並且新建倉庫push代碼,從已有倉庫clone代碼,並且push
3.
設計模式9——模板方法模式
4.
avue crud form組件的快速配置使用方法詳細講解
5.
python基礎B
6.
從零開始···將工程上傳到github
7.
Eclipse插件篇
8.
Oracle網絡服務 獨立監聽的配置
9.
php7 fmp模式
10.
第5章 Linux文件及目錄管理命令基礎
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
CVE-2019-5418:Ruby on Rails路徑穿越與任意文件讀取復現
2.
CVE-2019-5418:Ruby on Rails路徑穿越與任意文件讀取復現
3.
(CVE-2019-5418)Ruby on Rails路徑穿越與任意文件讀取漏洞復現
4.
FFmpeg曝任意文件讀取漏洞
5.
Adminer≤4.6.2任意文件讀取漏洞
6.
Resin任意文件讀取漏洞
7.
Jenkins 任意文件讀取漏洞
8.
Windows任意文件讀取漏洞
9.
CVE-2018-3760漏洞復現(任意文件讀取)
10.
Ruby On Rails漏洞復現第二題(CVE-2019-5418) --目錄穿越
>>更多相關文章<<