このウェブページのスクリーンショットから、以下の脆弱性情報の主要なポイントを抽出できます: 脆弱性名称: Ruby on Rails ActionPack Inline ERB - コード実行 (Metasploit) EDB-ID: 40086 CVE番号: 2016-2098 著者: METASPLOIT 脆弱性タイプ: リモート プラットフォーム: Ruby 公開日: 2016-07-11 対象アプリケーション: 具体的なアプリケーション情報は提供されていない 脆弱性説明: - このモジュールは、Ruby on Rails ActionPack コンポーネントのインライン ERB 要求処理器におけるリモートコード実行の脆弱性を悪用するものです。 - 攻撃者は ERB からインライン JSON 処理器への処理を行い、レンダリングを実行できます。これにより、エラー状態がログに記録されなくても、実行時に任意のコードを実行することが可能になります。 モジュールメタデータ: - Name: Ruby on Rails ActionPack Inline ERB Code Execution - Description: (上記と同じ) - Author: RageLtMan - License: MSF_LICENSE - References: [CVE-2016-2098] - Platform: ruby - Arch: ARCH_RUBY - Privileged: false - Targets: Automatic - DisclosureDate: Mar 1 2016 - DefaultOptions: { 'PrependFork' => true } - DefaultTarget: 0 モジュールコードスニペット: 初期化設定、JSON 要求の構築、および利用(エクスプロイト)論理を含む、関連する Metasploit モジュールのコードが表示されています。