当前位置: 首页 > news >正文

小程序开发公司案例产品seo是什么意思

小程序开发公司案例,产品seo是什么意思,网站优化哪里可以做,河北邯郸天气预报15天查询十二、【漏洞复现】Rails任意文件读取(CVE-2019-5418) 12.1、漏洞原理 Ruby on Rails是一个使用 Ruby 语言写的开源 Web 应用框架,它是严格按照 MVC 结构开发的。它努力使自身保持简单,来使实际的应用开发时的代码更少,使用最少…

十二、【漏洞复现】Rails任意文件读取(CVE-2019-5418)

12.1、漏洞原理

Ruby on Rails是一个使用 Ruby 语言写的开源 Web 应用框架,它是严格按照 MVC 结构开发的。它努力使自身保持简单,来使实际的应用开发时的代码更少,使用最少的配置。Rails在开发环境下使用Sprockets作为静态文件服务器,Sprockets是编译及分发静态资源文件的Ruby库。在Sprockets部分版本中因为二次解码导致的路径穿越漏洞,攻击者可以利用该漏洞来跨越到根目录,读取或执行目标服务器上任意文件。 

12.2、影响范围

4.0.0.beta7 及更低版本、

3.7.1 及更低版本、

2.12.4 及更低版本。 

12.3、指纹识别

12.4、漏洞复现

  1. 访问/chybeta路径并进行抓包

  1. 在Accept构造../../../../../../../../etc/passwd{{

3.flag位置:../../../../../../../../proc/self/environ{{

12.5、漏洞修复

1、升级版本

Rails任意文件读取漏洞(CVE-2019-5418)已经被修复。要修复此漏洞,您需要升级到Rails版本6.0.3.2更高版本。如果您无法立即升级,请考虑使用以下两种方法之一进行临时修复:

  1. 您可以在应用程序的路由配置文件中添加一个过滤器,限制对危险请求的访问。您可以使用以下代码片段将过滤器添加到config/routes.rb文件中:
ActionDispatch::Routing::Routes.draw do |map|# ... 其他路由配置 ...map.get '/path/to/vulnerable/file', controller: 'vulnerable', action: 'index'map.get '/path/to/safe/file', controller: 'safe', action: 'index'map.get '/*path', controller: 'vulnerable', action: 'invalid_request'
end
  1. 您还可以使用安全性补丁gem,如"safe_yaml"来过滤用户提供的参数,以防止路径穿越攻击。您可以在Gemfile中添加以下行来安装"safe_yaml":
gem 'safe_yaml', '~> 1.0.5'

然后运行bundle install命令以安装该gem。

http://www.dinnco.com/news/24195.html

相关文章:

  • 网站到期时间电商网站公司
  • 类似设计师联盟的网站开一个网站需要多少钱
  • 佛山短视频拍摄网站seo优化的目的
  • 网站建设总结与最新网站查询工具
  • 新密市城乡建设局网站刚刚中国出啥大事了
  • 做网站开发工具哪个好长春做网站推荐选吉网传媒好
  • aspx网站使用什么做的如何提高网站的搜索排名
  • 行业平台网站建设chrome下载
  • c 网站模板百度 seo排名查询
  • 做网站_接活2021国内最好用免费建站系统
  • 站内营销推广方式有哪些网站推广的营销策划方案
  • 网站名称图标如何做才能显示提高网站排名
  • wap网站建设网络营销的常用方法有哪些
  • 网站营销的流程想建立自己的网站怎么建立
  • 中组部 两学一做网站什么都不懂能去干运营吗
  • 河南省建设监理协会网站网络推广收费价目表
  • 网站制作推荐合肥网站快速排名提升
  • 帝舵手表官方网站能打开的a站
  • 珠海网站推广优化seo外包优化服务商
  • 抖音网站表白怎么做网站流量统计分析的维度包括
  • 国建设委员会网站上查询自动引流推广软件
  • asp网站开发环境cpu营销活动方案
  • 邮箱类网站模板seo搜索引擎优化课程
  • 震旦集团网站建设网站开发步骤
  • 石家庄网站建设模板企业网站推广渠道
  • 晋江网站建设费用成都网站排名生客seo怎么样
  • 资阳公司网站建设国内最新十大新闻
  • wordpress添加 下载手机百度seo快速排名
  • 专业做学校网站的公司网站推广模式
  • 优秀网站共分享媒介星软文平台