← voltar
CVE-2015-3224

CVE-2015-3224

50Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 45%
da publicação à arma0 dias
Publicada no NVD26 de jul.
1ª PoC16 de jun.
metasploit16 de jun.
probabilidade de exploração
45%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
6 exploit(s) público(s)
request.rb in Web Console before 2.1.3, as used with Ruby on Rails 3.x and 4.x, does not properly restrict the use of X-Forwarded-For headers in determining a client's IP address, which allows remote attackers to bypass the whitelisted_ips protection mechanism via a crafted request.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.