目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2015-7576— Ruby On Rails Action Controller 信息泄露漏洞

EPSS 1.57% · P82
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2015-7576の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The http_basic_authenticate_with method in actionpack/lib/action_controller/metal/http_authentication.rb in the Basic Authentication implementation in Action Controller in Ruby on Rails before 3.2.22.1, 4.0.x and 4.1.x before 4.1.14.1, 4.2.x before 4.2.5.1, and 5.x before 5.0.0.beta1.1 does not use a constant-time algorithm for verifying credentials, which makes it easier for remote attackers to bypass authentication by measuring timing differences.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Ruby On Rails Action Controller 信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Ruby on Rails(Rails)是Rails核心团队开发维护的一套基于Ruby语言的开源Web应用框架,它是由大卫-海纳梅尔-韩森从美国37signals公司的项目管理工具Basecamp里分离出来的。Action Record是其中的一个负责与数据库通信的ORM(一种对象关系映射程序技术)组件。 Ruby on Rails的Action Controller中的Basic Authentication实现过程中的actionpack/lib/action_controller/metal/htt
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2015-7576の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2015-7576のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2016-02-16 · 13 CVEs total

CVE-2016-2386SAP NetWeaver J2EE Engine UDDI服务器SQL注入漏洞
CVE-2016-2387SAP NetWeaver 跨站脚本漏洞
CVE-2016-2388SAP Netweaver 信息泄露漏洞
CVE-2016-2389SAP NetWeaver Manufacturing Integration and Intelligence 目录遍历漏洞
CVE-2015-7577Ruby on Rails Action Record 安全绕过漏洞
CVE-2015-7578Ruby on Rails rails-html-sanitizer gem 跨站脚本漏洞
CVE-2015-7579Ruby On Rails rails-html-sanitizer gem 跨站脚本漏洞
CVE-2015-7580Ruby on Rails rails-html-sanitizer gem 跨站脚本漏洞
CVE-2015-7581Ruby on Rails Action Pack 拒绝服务漏洞
CVE-2016-0751Ruby on Rails Action Pack 拒绝服务漏洞
CVE-2016-0752Ruby on Rails Action View 目录遍历漏洞
CVE-2016-0753Ruby on Rails Active Model 安全绕过漏洞

IV. 関連脆弱性

V. CVE-2015-7576へのコメント

まだコメントはありません


コメントを残す