目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-7248— Ruby on Rails 输入验证错误漏洞

EPSS 11.41% · P94
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-7248の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Ruby on Rails 2.1 before 2.1.3 and 2.2.x before 2.2.2 does not verify tokens for requests with certain content types, which allows remote attackers to bypass cross-site request forgery (CSRF) protection for requests to applications that rely on this protection, as demonstrated using text/plain.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Ruby on Rails 输入验证错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Ruby on Rails是美国Rails团队的一套基于Ruby语言的开源Web应用框架。 Ruby on Rails 2.1.3之前的2.1.x版本和2.2.2 之前的2.2.x版本存在输入验证错误漏洞,该漏洞源于不验证具有某些内容类型的请求的令牌,这允许远程攻击者绕过跨站点请求伪造 (CSRF) 保护。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-7248の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-7248のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2009-12-16 · 23 CVEs total

CVE-2009-4334IBM DB2 Self Tuning Memory Manager (STMM)组件STMM日志文件拒绝服务漏洞
CVE-2009-4305Moodle SCORM模块处理AICC CRS文件SQL注入漏洞
CVE-2009-4304Moodle 'config.php'随机密码暴力破解漏洞
CVE-2009-4303Moodle 储存stores敏感信息泄露漏洞
CVE-2009-4302Moodle 'index_form.html'cleartext安全权限漏洞
CVE-2009-4301Moodle 'mnet/lib.php 'MNET函数文件执行漏洞
CVE-2009-4300Moodle 多个未明验证插件漏洞
CVE-2009-4299Moodle 'showentry.php '未明安全权限漏洞
CVE-2009-4298Moodle LAMS模块未明信息泄露漏洞
CVE-2009-4297Moodle 多个未明跨站请求伪造漏洞
CVE-2009-4335IBM DB2 未明远程漏洞
CVE-2009-4138Linux Kernel 'drivers/firewire/ohci.c'空值废除拒绝服务漏洞
CVE-2009-4333IBM DB2关联数据服务组件信息泄露漏洞
CVE-2009-4332IBM DB2 Problem Determination组件的db2pd拒绝服务漏洞
CVE-2009-4331IBM DB2安装组件权限许可和访问控制漏洞
CVE-2009-4330IBM DB2 Engine Utilities组件db2licm未明漏洞
CVE-2009-4329IBM DB2 Engine Utilities组件db2ra数据拒绝服务漏洞
CVE-2009-4328IBM DB2 DRDA服务组件未明拒绝服务漏洞
CVE-2009-4327IBM DB2 基础设施组件内存池大小拒绝服务漏洞
CVE-2009-4326IBM DB2 基础设施组件RAND函数信息泄露漏洞

Showing 20 of 23 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2008-7248へのコメント

まだコメントはありません


コメントを残す