Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-8163

Опубликовано: 15 мая 2020
Источник: redhat
CVSS3: 8.8
EPSS Критический

Описание

The is a code injection vulnerability in versions of Rails prior to 5.0.1 that wouldallow an attacker who controlled the locals argument of a render call to perform a RCE.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
CloudForms Management Engine 5cfme-amazon-smartstateNot affected
CloudForms Management Engine 5cfme-gemsetNot affected
Red Hat Satellite 6tfm-ror52-rubygem-railsNot affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-94
https://bugzilla.redhat.com/show_bug.cgi?id=1848724rubygem-rails: potential remote code execution of user-provided local names

EPSS

Процентиль: 100%
0.90927
Критический

8.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 5 лет назад

The is a code injection vulnerability in versions of Rails prior to 5.0.1 that wouldallow an attacker who controlled the `locals` argument of a `render` call to perform a RCE.

CVSS3: 8.8
nvd
больше 5 лет назад

The is a code injection vulnerability in versions of Rails prior to 5.0.1 that wouldallow an attacker who controlled the `locals` argument of a `render` call to perform a RCE.

CVSS3: 8.8
debian
больше 5 лет назад

The is a code injection vulnerability in versions of Rails prior to 5. ...

CVSS3: 8.8
github
больше 5 лет назад

Remote code execution via user-provided local names in ActionView

fstec
больше 5 лет назад

Уязвимость компонента модуля из module/delegation.rb программной платформы Ruby on Rails, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 100%
0.90927
Критический

8.8 High

CVSS3