Ruby on RailsルーティングコードURLのコード評価DoS

high Nessus プラグイン ID 22204

概要

リモートWebサーバーは、コード評価の問題の影響を受けます。

説明

リモートWebサーバーは、オープンソースWebフレームワークのRuby on Railsのバージョンを使用している可能性があります。これは、ルーティングコードに欠陥があり、URL経由のRubyコードの評価につながる可能性があります。この問題の悪用に成功すると、サービス拒否やデータ損失につながる可能性があります。

ソリューション

上記のベンダーアドバイザリで言及されている該当するパッチを適用するか、Ruby on Rails 1.1.6以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?097ad1d4

プラグインの詳細

深刻度: High

ID: 22204

ファイル名: rails_routing_code_eval.nasl

バージョン: 1.21

タイプ: remote

ファミリー: CGI abuses

公開日: 2006/8/14

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.5

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:rubyonrails:ruby_on_rails

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2006/8/10

参照情報

CVE: CVE-2006-4112

BID: 19454