当前位置: 首页 > news >正文

中介网站开发邓州微网站建设

中介网站开发,邓州微网站建设,微信网站是什么意思,百度小说风云榜首页十二、【漏洞复现】Rails任意文件读取(CVE-2019-5418#xff09; 12.1、漏洞原理 Ruby on Rails是一个使用 Ruby 语言写的开源 Web 应用框架#xff0c;它是严格按照 MVC 结构开发的。它努力使自身保持简单#xff0c;来使实际的应用开发时的代码更少#xff0c;使用最少…十二、【漏洞复现】Rails任意文件读取(CVE-2019-5418 12.1、漏洞原理 Ruby on Rails是一个使用 Ruby 语言写的开源 Web 应用框架它是严格按照 MVC 结构开发的。它努力使自身保持简单来使实际的应用开发时的代码更少使用最少的配置。Rails在开发环境下使用Sprockets作为静态文件服务器Sprockets是编译及分发静态资源文件的Ruby库。在Sprockets部分版本中因为二次解码导致的路径穿越漏洞攻击者可以利用该漏洞来跨越到根目录读取或执行目标服务器上任意文件。  12.2、影响范围 4.0.0.beta7 及更低版本、 3.7.1 及更低版本、 2.12.4 及更低版本。  12.3、指纹识别 12.4、漏洞复现 访问/chybeta路径并进行抓包 在Accept构造../../../../../../../../etc/passwd{{ 3.flag位置../../../../../../../../proc/self/environ{{ 12.5、漏洞修复 1、升级版本 Rails任意文件读取漏洞CVE-2019-5418已经被修复。要修复此漏洞您需要升级到Rails版本6.0.3.2更高版本。如果您无法立即升级请考虑使用以下两种方法之一进行临时修复 您可以在应用程序的路由配置文件中添加一个过滤器限制对危险请求的访问。您可以使用以下代码片段将过滤器添加到config/routes.rb文件中 ActionDispatch::Routing::Routes.draw do |map|# ... 其他路由配置 ...map.get /path/to/vulnerable/file, controller: vulnerable, action: indexmap.get /path/to/safe/file, controller: safe, action: indexmap.get /*path, controller: vulnerable, action: invalid_request end 您还可以使用安全性补丁gem如safe_yaml来过滤用户提供的参数以防止路径穿越攻击。您可以在Gemfile中添加以下行来安装safe_yaml gem safe_yaml, ~ 1.0.5 然后运行bundle install命令以安装该gem。
http://www.yutouwan.com/news/343634/

相关文章:

  • dede网站备份合适的网站制作需要多少钱
  • 手机金融界网站永嘉网站建设几
  • 网站二级页面需不需要设置关键词网站取源用iapp做软件
  • 广州网站推广电话新都网站开发
  • 网站免费正能量直接进入浏览器下载安装做色流网站要注意什么问题
  • 国内好点的wordpress主题百度关键词优化有效果吗
  • 郑州制作网站做网站比较好
  • 公司网站建设哪家公司好有哪些可以做h5的网站
  • 工程设计与建设 网站c网站开发教程
  • 如何设计响应式布局网站建筑工程公司管理制度
  • 网站空间哪家公司的好wordpress静态页生成
  • 长春做网站哪家公司好湖南建设教育网
  • 胶州网站建设 网络推广常州网站建设公司案例
  • 网站建设费 无形资产关于网站制作的论文
  • 深圳英文网站开发wordpress接入微信
  • php做网站的支付功能怎么做推广网站赌场
  • 彩票网站开发亿云简单详细搭建网站教程视频
  • 自己做的网站打开空白电子商务网站营销的方法
  • 建自己的网站做外贸江西建筑培训网
  • 机械公司网站模板杭州软件网站建设
  • 胶州城乡建设局网站怎样做好网站用户体验
  • 怎么做动漫小广告视频网站微信小程序上线流程
  • 手机影视素材网站大全网络营销网站建设案例
  • 济南外贸网站有没有做电子名片的网站
  • 网站角色权限能源建设网站
  • 网页网站设计培训电子商务网站建设试卷及答案
  • wordpress 站标不显示企业网站的建设意义
  • 海阳手机网站开发集团企业网站设计方案
  • 精品课程网站开发的开题报告广州做网站优化哪家好
  • 建设银行的网站是多少钱济南品牌网站制作便宜