Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-3224

Опубликовано: 26 июл. 2015
Источник: nvd
CVSS2: 4.3
EPSS Высокий

Описание

request.rb in Web Console before 2.1.3, as used with Ruby on Rails 3.x and 4.x, does not properly restrict the use of X-Forwarded-For headers in determining a client's IP address, which allows remote attackers to bypass the whitelisted_ips protection mechanism via a crafted request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rubyonrails:web_console:*:*:*:*:*:*:*:*
Версия до 2.1.2 (включая)

EPSS

Процентиль: 99%
0.85262
Высокий

4.3 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

github
больше 8 лет назад

Web Console (Ruby gem) contains whitelisted_ips bypass

EPSS

Процентиль: 99%
0.85262
Высокий

4.3 Medium

CVSS2

Дефекты

CWE-284