CVE-2019-5418:Ruby on Rails路徑穿越與任意文件讀取復現

漏洞簡介: Ruby on Rails是一個 Web 應用程序框架,是一個相對較新的 Web 應用程序框架,構建在 Ruby 語言之上。這個漏洞主要是由於Ruby on Rails使用了指定參數的render file來渲染應用之外的視圖,我們可以通過修改訪問某控制器的請求包,通過「…/…/…/…/」來達到路徑穿越的目的,然後再通過「{{」來進行模板查詢路徑的閉合,使得所要訪問的文件被當做外部模板
相關文章
相關標籤/搜索