PT-2020-19996 · Ruby On Rails+3 · Rails+3
CVE-2020-8167
·
Publicado
2020-06-19
·
Atualizado
2025-09-29
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:C/A:N |
Nome do software vulnerável e versões afetadas
Versões do Rails anteriores à 6.0.3.1
Versões do Rails anteriores à 5.2.4.3
Descrição
Existe uma vulnerabilidade CSRF no módulo rails-ujs que poderia permitir que invasores enviassem tokens CSRF para domínios incorretos. Este problema é uma regressão de uma vulnerabilidade anterior. Em certos cenários, um invasor poderia controlar o atributo href de uma tag âncora ou o atributo action de uma tag de formulário, acionando uma ação POST e enviando o token CSRF para uma URL de origem diferente.
Recomendações
Para versões anteriores à 5.2.4.3 e à 6.0.3.1, atualize para uma versão corrigida, como rails >= 5.2.4.3 ou rails >= 6.0.3.1, para resolver o problema.
Como solução temporária, considere alterar o código que permite aos usuários controlar o atributo href de uma tag âncora ou o atributo action de uma tag de formulário para filtrar os parâmetros do usuário, por exemplo, usando
filtered params em vez de params.Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Red Os
Suse
Rails