Rails Sprockets 2.x < 2.12.5 / 3.x < 3.7.2 / 4.x < 4.0.0.beta8 路徑遊走

high Web App Scanning Plugin ID 112718

概要

Rails Sprockets 2.x < 2.12.5 / 3.x < 3.7.2 / 4.x < 4.0.0.beta8 路徑遊走

說明

Sprockets 中存在資訊洩漏弱點。受影響的版本:4.0.0.beta7 和更舊版本、3.7.1 和更舊版本、2.12.4 和更舊版本。

在開發環境中使用 Sprockets 伺服器時,利用特製的要求可以存取檔案系統上應用程式根目錄之外的檔案。

建議所有執行受影響版本的使用者立即升級,或採用任一因應措施。

解決方案

升級至 Rails Sprockets 2.12.5、3.7.2、4.0.0.beta8 或更新版本。

另請參閱

https://github.com/rails/sprockets/issues/561

https://i.blackhat.com/us-18/Wed-August-8/us-18-Orange-Tsai-Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out-2.pdf

Plugin 詳細資訊

嚴重性: High

ID: 112718

類型: remote

已發布: 2021/3/12

已更新: 2021/9/7

掃描範本: api, basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2018-3760

CVSS v3

風險因素: High

基本分數: 7.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS 評分資料來源: CVE-2018-3760

弱點資訊

CPE: cpe:2.3:a:sprockets_project:sprockets:*:*:*:*:*:*:*:*

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2018/6/26

參考資訊

CVE: CVE-2018-3760

BID: 105366