В rails-cv-app обнаружена уязвимость. Она была оценена как проблематичная. Этой проблеме подвержена некоторая неизвестная функциональность …
В rails-cv-app обнаружена уязвимость. Она была оценена как проблематичная. Этой проблеме подвержена некоторая неизвестная функциональность файла app/controllers/uploaded_files_controller.rb. Манипуляция с вводом ../../../etc/passwd приводит к обходу пути: '../filedir'. Эксплойт был обнародован и может быть использован. Патч идентифицирован как 0d20362af0a5f8a126f67c77833868908484a863. Рекомендуется применить патч для устранения этой проблемы. VDB-217178 — это идентификатор, присвоенный этой уязвимости.
Продукт использует внешние входные данные для формирования пути, который должен находиться внутри ограниченного каталога, однако не нейтрализует должным образом последовательности "../", способные разрешиться в местоположение за пределами этого каталога.
https://cwe.mitre.org/data/definitions/24.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| rails-cv-app | * | Отслеживается |