PT-2020-19995 · Ruby On Rails+3 · Rails+3

CVE-2020-8166

·

Publicado

2020-05-26

·

Atualizado

2025-09-29

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do Rails anteriores à 5.2.5
Versões do Rails anteriores à 6.0.4
Descrição
Existe uma vulnerabilidade de falsificação CSRF que permite que um invasor falsifique um token CSRF específico para cada formulário a partir de um token CSRF global, como o presente na meta tag authenticity token. Isso permite que o invasor crie um token CSRF por formulário para qualquer ação nessa sessão.
Recomendações
Para versões do Rails anteriores à 5.2.5, atualize para a versão 5.2.5 ou posterior.
Para versões do Rails anteriores à 6.0.4, atualize para a versão 6.0.4 ou posterior.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2020-2321
ALT-PU-2021-2595
ALT-PU-2023-4268
ALT-PU-2024-7814
BDU:2025-08595
CVE-2020-8166
DSA-4766-1
GHSA-JP5V-5GX4-JMJ9
OPENSUSE-SU-2020:1993-1
OPENSUSE-SU-2020:2000-1
OPENSUSE-SU-2020_1993-1
OPENSUSE-SU-2020_2000-1
OPENSUSE-SU-2024:10589-1
OPENSUSE-SU-2024:11317-1
OPENSUSE-SU-2024:11318-1
OPENSUSE-SU-2024:11821-1
RHSA-2021:1313
SUSE-SU-2020:3036-1
SUSE-SU-2020:3147-1
SUSE-SU-2020:3160-1
SUSE-SU-2024:0103-1
SUSE-SU-2024_0103-1

Produtos afetados

Alt Linux
Rails
Red Os
Suse