CVE-2016-0752

KEV
🔴 Łataj teraz

Luka w Ruby on Rails umożliwia zdalnym atakującym odczyt dowolnych plików.

CVSS
7.5
EPSS
91.0%
Exploit
weaponized
Vendor
rubyonrails
Opis źródłowy (NVD)

Directory traversal vulnerability in Action View in Ruby on Rails before 3.2.22.1, 4.0.x and 4.1.x before 4.1.14.1, 4.2.x before 4.2.5.1, and 5.x before 5.0.0.beta1.1 allows remote attackers to read arbitrary files by leveraging an application's unrestricted use of the render method and providing a .. (dot dot) in a pathname.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)91.0%
Opublikowano (NVD)2016-02-16 02:59:06 UTC
Ostatnia modyfikacja (NVD)2026-04-22 14:36:55 UTC
Referencje