高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| Rails | https://github.com/rails/rails | 5.2.2.1 | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|---|---|---|
| 1 | CVE-2019-5420 (Ruby on Rails) | https://github.com/knqyf263/CVE-2019-5420 | POC詳細 |
| 2 | cve-2019-5420 | https://github.com/cved-sources/cve-2019-5420 | POC詳細 |
| 3 | None | https://github.com/AnasTaoutaou/CVE-2019-5420 | POC詳細 |
| 4 | None | https://github.com/Eremiel/CVE-2019-5420 | POC詳細 |
| 5 | POC Exploit written in Ruby | https://github.com/scumdestroy/CVE-2019-5420.rb | POC詳細 |
| 6 | A vulnerability can allow an attacker to guess the automatically generated development mode secret token. | https://github.com/j4k0m/CVE-2019-5420 | POC詳細 |
| 7 | None | https://github.com/mmeza-developer/CVE-2019-5420-RCE | POC詳細 |
| 8 | None | https://github.com/CyberSecurityUP/CVE-2019-5420-POC | POC詳細 |
| 9 | Exploit for the Rails CVE-2019-5420 | https://github.com/trickstersec/CVE-2019-5420 | POC詳細 |
| 10 | Exploit in Rails Development Mode. With some knowledge of a target application it is possible for an attacker to guess the automatically generated development mode secret token. This secret token can be used in combination with other Rails internals to escalate to a remote code execution exploit. | https://github.com/PenTestical/CVE-2019-5420 | POC詳細 |
| 11 | Ruby反序列化命令执行漏洞(CVE-2019-5420)-vulfocus通关版 | https://github.com/laffray/ruby-RCE-CVE-2019-5420- | POC詳細 |
| 12 | cve-2019-5420 POC simple ruby script | https://github.com/WildWestCyberSecurity/cve-2019-5420-POC | POC詳細 |
| 13 | A PoC of CVE-2019-5420 I made for PentesterLab | https://github.com/sealldeveloper/CVE-2019-5420-PoC | POC詳細 |
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2019-5418 | Action View 信息泄露漏洞 | |
| CVE-2019-5419 | Rails 资源管理错误漏洞 |
まだコメントはありません