← voltar
CVE-2013-0333

CVE-2013-0333

EPSS 98.6%
Vexday Risk Score
60Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS EPSS 98.6%KEV nãoPoC públicaNuclei Metasploit simPatch referenciado
Ciclo de vida
28 jan 2013Exploit Metasploit disponível
29 jan 2013PoC pública
30 jan 2013Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
lib/active_support/json/backends/yaml.rb in Ruby on Rails 2.3.x before 2.3.16 and 3.0.x before 3.0.20 does not properly convert JSON data to YAML data for processing by a YAML parser, which allows remote attackers to execute arbitrary code, conduct SQL injection attacks, or bypass authentication via crafted data that triggers unsafe decoding, a different vulnerability than CVE-2013-0156.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →