CVE-2016-2098
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 81%
da publicação à arma0 dias
Publicada no NVD7 de abr.
1ª PoC1 de mar.
metasploit1 de mar.
probabilidade de exploração
81%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
14 exploit(s) público(s)
O que os fabricantes declaram (VEX)
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Red Hatdocumento VEX ↗
Afetado
2 produtos (3 componentes)
Red Hat Subscription Asset Manager · CloudForms Management Engine 5
none_available: Affected
Corrigido
8 produtos (176 componentes)
Red Hat Software Collections for Red Hat Enterprise Linux Server (v. 6) · Red Hat Software Collections for Red Hat Enterprise Linux Server (v. 7) · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 6.6) · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 6.7) · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 7.1) · e outros 3
Não afetado
1 produto (3 componentes) — porque o código vulnerável não está presente no produto
Red Hat Software Collections
Action Pack in Ruby on Rails before 3.2.22.2, 4.x before 4.1.14.2, and 4.2.x before 4.2.5.2 allows remote attackers to execute arbitrary Ruby code by leveraging an application's unrestricted use of the render method.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 14✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/40086githubgithub.com/0x00-0x00/CVE-2016-2098★ 16githubgithub.com/j4k0m/CVE-2016-2098★ 4githubgithub.com/hderms/dh-CVE_2016_2098★ 3githubgithub.com/Shakun8/CVE-2016-2098★ 2githubgithub.com/DanielHemmati/CVE-2016-2098-my-first-exploit★ 2githubgithub.com/its-arun/CVE-2016-2098★ 1githubgithub.com/Alejandro-MartinG/rails-PoC-CVE-2016-2098★ 1githubgithub.com/CyberDefenseInstitute/PoC_CVE-2016-2098_Rails42★ 1githubgithub.com/sealldeveloper/CVE-2016-2098-PoC★ 0githubgithub.com/3rg1s/CVE-2016-2098★ 0githubgithub.com/Debalinax64/CVE-2016-2098★ 0githubgithub.com/JoseLRC97/Ruby-on-Rails-ActionPack-Inline-ERB-Remote-Code-Execution★ 0cve_referencewww.exploit-db.com/exploits/40086/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00057.htmlhttp://lists.opensuse.org/opensuse-security-announce/2016-03/msg00080.htmlhttp://lists.opensuse.org/opensuse-security-announce/2016-03/msg00083.htmlhttp://lists.opensuse.org/opensuse-security-announce/2016-03/msg00086.htmlhttp://lists.opensuse.org/opensuse-security-announce/2016-04/msg00006.htmlhttp://lists.opensuse.org/opensuse-security-announce/2016-04/msg00053.htmlhttps://groups.google.com/forum/message/raw?msg=rubyonrails-security/ly-IH-fxr_Q/WLoOhcMZIAAJhttps://www.exploit-db.com/exploits/40086/http://weblog.rubyonrails.org/2016/2/29/Rails-4-2-5-2-4-1-14-2-3-2-22-2-have-been-released/http://www.debian.org/security/2016/dsa-3509http://www.securityfocus.com/bid/83725http://www.securitytracker.com/id/1035122