CVE-2018-3760
65Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 27%
de la publicación al arma482 días
Publicada en NVD26 jun
1ª PoC+482d
VulnCheck+916d
probabilidad de explotación
27%top 2% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
There is an information leak vulnerability in Sprockets. Versions Affected: 4.0.0.beta7 and lower, 3.7.1 and lower, 2.12.4 and lower. Specially crafted requests can be used to access files that exists on the filesystem that is outside an application's root directory, when the Sprockets server is used in production. All users running an affected release should either upgrade or use one of the work arounds immediately.
Productos afectados
HackerOne · SprocketsPoCs públicas encontradas — 2
vulncheckvulncheck.com/xdb/0e0d15bab051no verificadovulncheckvulncheck.com/xdb/4122f98f049fno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://access.redhat.com/errata/RHSA-2018:2244https://access.redhat.com/errata/RHSA-2018:2245https://access.redhat.com/errata/RHSA-2018:2561https://access.redhat.com/errata/RHSA-2018:2745https://github.com/rails/sprockets/commit/c09131cf5b2c479263939c8582e22b98ed616c5fhttps://github.com/rails/sprockets/commit/9c34fa05900b968d74f08ccf40917848a7be9441https://github.com/rails/sprockets/commit/18b8a7f07a50c245e9aee7854ecdbe606bbd8bb5https://groups.google.com/d/msg/rubyonrails-security/ft_J--l55fM/7roDfQ50BwAJhttps://www.debian.org/security/2018/dsa-4242