PT-2020-19996 · Ruby On Rails+3 · Rails+3

CVE-2020-8167

·

Publicado

2020-06-19

·

Atualizado

2025-09-29

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:N
Nome do software vulnerável e versões afetadas
Versões do Rails anteriores à 6.0.3.1
Versões do Rails anteriores à 5.2.4.3
Descrição
Existe uma vulnerabilidade CSRF no módulo rails-ujs que poderia permitir que invasores enviassem tokens CSRF para domínios incorretos. Este problema é uma regressão de uma vulnerabilidade anterior. Em certos cenários, um invasor poderia controlar o atributo href de uma tag âncora ou o atributo action de uma tag de formulário, acionando uma ação POST e enviando o token CSRF para uma URL de origem diferente.
Recomendações
Para versões anteriores à 5.2.4.3 e à 6.0.3.1, atualize para uma versão corrigida, como rails >= 5.2.4.3 ou rails >= 6.0.3.1, para resolver o problema.
Como solução temporária, considere alterar o código que permite aos usuários controlar o atributo href de uma tag âncora ou o atributo action de uma tag de formulário para filtrar os parâmetros do usuário, por exemplo, usando filtered params em vez de params.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2020-2321
ALT-PU-2021-2595
ALT-PU-2023-4268
ALT-PU-2024-7814
BDU:2025-08593
CVE-2020-8167
DSA-4766-1
GHSA-XQ5J-GW7F-JGJ8
OPENSUSE-SU-2020:1993-1
OPENSUSE-SU-2020:2000-1
OPENSUSE-SU-2020_1993-1
OPENSUSE-SU-2020_2000-1
OPENSUSE-SU-2024:10589-1
OPENSUSE-SU-2024:11320-1
OPENSUSE-SU-2024:11321-1
OPENSUSE-SU-2024:11823-1
RHSA-2021:1313
SUSE-SU-2020:3036-1
SUSE-SU-2020:3147-1
SUSE-SU-2020:3160-1
SUSE-SU-2023:2059-1

Produtos afetados

Alt Linux
Red Os
Suse
Rails