漏洞描述
Ruby on Rails Web Console before 2.1.3, as used with Ruby on Rails 3.x and 4.x, does not properly restrict the use of X-Forwarded-For headers in determining a client's IP address, which allows remote attackers to bypass the whitelisted_ips protection mechanism via a crafted request to request.rb.
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
www.metahackers.prohttps://www.metahackers.pro/rails-web-console-v2-whitelist-bypass-code-exec/↗www.jomar.frhttps://www.jomar.fr/posts/2022/basic_recon_to_rce_ii/↗hackerone.comhttps://hackerone.com/reports/44513↗nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2015-3224↗lists.fedoraproject.orghttp://lists.fedoraproject.org/pipermail/package-announce/2015-June/160881.html↗