CVE-2019-5418
CVE-2019-5418
En resumen
Una vulnerabilidad en Action View permite a los atacantes leer archivos arbitrarios del servidor mediante headers accept especialmente diseñados. Esto puede exponer datos sensibles como archivos de configuración o claves privadas.
Detalle técnico
Vulnerabilidad de travesía de directorios (CWE-22) en el manejo de headers accept de Action View permite que atacantes no autenticados divulguen el contenido de archivos arbitrarios a través de headers HTTP especialmente construidos, sin requerir autenticación ni permisos especiales. Versiones afectadas: <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 y v3.
Resumen generado y traducido por IA a partir de la descripción oficial.
There is a File Content Disclosure vulnerability in Action View <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 and v3 where specially crafted accept headers can cause contents of arbitrary files on the target system's filesystem to be exposed.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
Rails · https://github.com/rails/railsPoCs públicas encontradas — 13
githubgithub.com/mpgn/CVE-2019-5418★ 201githubgithub.com/mpgn/Rails-doubletap-RCE★ 133githubgithub.com/brompwnie/CVE-2019-5418-Scanner★ 35githubgithub.com/random-robbie/CVE-2019-5418★ 5githubgithub.com/omarkurt/CVE-2019-5418★ 5githubgithub.com/Bad3r/RailroadBandit★ 3githubgithub.com/kailing0220/CVE-2019-5418★ 2githubgithub.com/daehyeok0618/CVE-2019-5418★ 0githubgithub.com/ztgrace/CVE-2019-5418-Rails3★ 0githubgithub.com/melardev/CVE-2019-5418★ 0exploitdbwww.exploit-db.com/exploits/46585no verificadocve_referencewww.exploit-db.com/exploits/46585/no verificadocve_referencepacketstormsecurity.com/files/152178/Rails-5.2.1-Arbitrary-File-Content-Disclosure.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00011.htmlhttp://packetstormsecurity.com/files/152178/Rails-5.2.1-Arbitrary-File-Content-Disclosure.htmlhttps://access.redhat.com/errata/RHSA-2019:0796https://access.redhat.com/errata/RHSA-2019:1147https://access.redhat.com/errata/RHSA-2019:1149https://access.redhat.com/errata/RHSA-2019:1289https://groups.google.com/forum/#%21topic/rubyonrails-security/pFRKI96Sm8Qhttps://lists.debian.org/debian-lts-announce/2019/03/msg00042.htmlhttps://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/Y43636TH4D6T46IC6N2RQVJTRFJAAYGA/https://web.archive.org/web/20190313201629/https://weblog.rubyonrails.org/2019/3/13/Rails-4-2-5-1-5-1-6-2-have-been-released/https://weblog.rubyonrails.org/2019/3/13/Rails-4-2-5-1-5-1-6-2-have-been-released/https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-5418