PT-2020-19995 · Ruby On Rails+3 · Rails+3
CVE-2020-8166
·
Publicado
2020-05-26
·
Atualizado
2025-09-29
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões do Rails anteriores à 5.2.5
Versões do Rails anteriores à 6.0.4
Descrição
Existe uma vulnerabilidade de falsificação CSRF que permite que um invasor falsifique um token CSRF específico para cada formulário a partir de um token CSRF global, como o presente na meta tag
authenticity token. Isso permite que o invasor crie um token CSRF por formulário para qualquer ação nessa sessão.Recomendações
Para versões do Rails anteriores à 5.2.5, atualize para a versão 5.2.5 ou posterior.
Para versões do Rails anteriores à 6.0.4, atualize para a versão 6.0.4 ou posterior.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Rails
Red Os
Suse