actionpack/lib/action_dispatch/http/request.rb в Ruby on Rails до 3.0.14, 3.1.x до 3.1.6 и 3.2.x до 3.2.6 неправильно учитывает различия в …
actionpack/lib/action_dispatch/http/request.rb в Ruby on Rails до 3.0.14, 3.1.x до 3.1.6 и 3.2.x до 3.2.6 неправильно учитывает различия в обработке параметров между компонентом Active Record и интерфейсом Rack, что позволяет удаленным злоумышленникам обходить предполагаемые ограничения запросов к базе данных и выполнять NULL-проверки через специально созданный запрос, как продемонстрировано определенными значениями "['xyz', nil]", что является проблемой, связанной с CVE-2012-2660.
Продукт получает входные данные от вышестоящего компонента, однако не нейтрализует или некорректно нейтрализует специальные элементы, которые при передаче нижестоящему компоненту могут интерпретироваться как управляющие элементы или синтаксические маркеры.
https://cwe.mitre.org/data/definitions/138.html →Открыть в коллекции CWE →Слабости этой категории связаны с управлением разрешениями, привилегиями и другими функциями безопасности, применяемыми для контроля доступа.
https://cwe.mitre.org/data/definitions/264.html →Открыть в коллекции CWE →Атака данного типа эксплуатирует уязвимости программы, позволяющие злоумышленнику конкатенировать собственные команды с легитимными командами с целью атаки на другие ресурсы, такие как файловая система или база данных. Система, использующая фильтр или проверку входных данных на основе списка запрещённых значений, в отличие от проверки на основе разрешающего списка, уязвима для злоумышленника, способного предсказывать разделители (или их комбинации), отсутствующие в фильтре или списке запрещённых значений. Как и другие атаки внедрения, злоумышленник использует полезную нагрузку с разделителем команд в качестве точки входа для туннелирования через приложение и активации дополнительных атак посредством SQL-запросов, команд командного интерпретатора, сетевого сканирования и т. д.
https://capec.mitre.org/data/definitions/15.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/34.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/105.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| converge-ui-devel | Отслеживается | |
| graphviz | Отслеживается | |
| openshift-console | Отслеживается | |
| openshift-origin-broker | Отслеживается | |
| openshift-origin-broker-util | Отслеживается | |
| openshift-origin-cartridge-cron-1.4 | Отслеживается | |
| openshift-origin-cartridge-diy-0.1 | Отслеживается | |
| openshift-origin-cartridge-haproxy-1.4 | Отслеживается | |
| openshift-origin-cartridge-jbosseap-6.0 | Отслеживается | |
| openshift-origin-cartridge-jbossews-1.0 | Отслеживается | |
| openshift-origin-cartridge-jenkins-1.4 | Отслеживается | |
| openshift-origin-cartridge-jenkins-client-1.4 | Отслеживается | |
| openshift-origin-cartridge-mysql-5.1 | Отслеживается | |
| openshift-origin-cartridge-perl-5.10 | Отслеживается | |
| openshift-origin-cartridge-php-5.3 | Отслеживается | |
| openshift-origin-cartridge-postgresql-8.4 | Отслеживается | |
| openshift-origin-cartridge-ruby-1.8 | Отслеживается | |
| openshift-origin-cartridge-ruby-1.9-scl | Отслеживается | |
| openshift-origin-msg-node-mcollective | Отслеживается | |
| php | Отслеживается |