Rails Action Pack是美国Rails社区的一个web框架。提供了路由机制(将请求URL映射到动作),定义实现动作的控制器以及通过渲染视图(各种格式的模板)生成响应的机制。 Action Pack中存在输入验证错误漏洞,该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | https://github.com/rails/rails | Fixed in 6.1.2.1, 6.0.3.5 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Ruby on Rails action pack before 6.1.2.1, 6.0.3.5 contains an open redirect caused by special crafted Host headers in combination with allowed host formats, letting attackers redirect users to malicious websites, exploit requires attacker to control Host headers. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-22881.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-23335 | 7.5 HIGH | Is-user-valid 注入漏洞 |
| CVE-2021-22654 | Advantech Iview SQL注入漏洞 | |
| CVE-2021-21976 | vSphere Replication 命令注入漏洞 | |
| CVE-2020-9307 | Hirschmann 安全漏洞 | |
| CVE-2019-19005 | AutoTrace 资源管理错误漏洞 | |
| CVE-2019-19004 | AutoTrace 输入验证错误漏洞 | |
| CVE-2020-25493 | Oclean Mobile Application 加密问题漏洞 | |
| CVE-2021-27191 | Joe Schofield Get-ip-range 输入验证错误漏洞 | |
| CVE-2021-22880 | Postgresql PostgreSQL 资源管理错误漏洞 | |
| CVE-2021-22652 | Advantech Iview 访问控制错误漏洞 | |
| CVE-2021-22656 | Advantech Iview 路径遍历漏洞 | |
| CVE-2021-22658 | Advantech Iview SQL注入漏洞 | |
| CVE-2020-35498 | Openvswitch 资源管理错误漏洞 | |
| CVE-2021-20188 | Podman 访问控制错误漏洞 | |
| CVE-2020-10734 | Keycloak 跨站请求伪造漏洞 | |
| CVE-2020-1717 | Keycloak 安全漏洞 | |
| CVE-2021-25688 | Teradici PCoIP Agents 日志信息泄露漏洞 | |
| CVE-2021-25689 | Teradici PCoIP soft client 缓冲区错误漏洞 | |
| CVE-2021-25690 | Teradici PCoIP Soft Client 代码问题漏洞 | |
| CVE-2020-13186 | Teradici Cloud Access Connector 跨站请求伪造漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论