← voltar
CVE-2013-0333

CVE-2013-0333

60Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 95%
da publicação à arma0 dias
Publicada no NVD30 de jan.
1ª PoC29 de jan.
metasploit28 de jan.
probabilidade de exploração
95%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
lib/active_support/json/backends/yaml.rb in Ruby on Rails 2.3.x before 2.3.16 and 3.0.x before 3.0.20 does not properly convert JSON data to YAML data for processing by a YAML parser, which allows remote attackers to execute arbitrary code, conduct SQL injection attacks, or bypass authentication via crafted data that triggers unsafe decoding, a different vulnerability than CVE-2013-0156.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.