La vulnérabilité du rack Ruby pourrait révéler des secrets aux attaquants (CVE-2025-27610) - Aidez la sécurité du net

Zeljka Zorz - HelpNetSecurity - 25/04
Les chercheurs ont trouvé des vulnérabilités dans l'interface Rack Ruby, y compris CVE-2025-27610, conduisant potentiellement à la divulgation d'informations sensibles.

Les chercheurs ont découvert trois vulnérabilités graves dans Rack, une interface de serveur utilisée par la plupart des cadres d'applications Web Ruby (Ruby sur Rails, Sinatra, Hanami, Roda et autres).

Deux des défauts - CVE-2025-25184 et CVE-2025-27111 - pourraient permettre aux attaquants de manipuler le contenu des journaux et les entrées, tandis que le troisième - CVE-2025-27610 - est une vulnérabilité de traversée de chemin qui peut permettre aux attaquants de gagner un accès non autorisé à des informations sens...
[Courte citation de 8% de l'article original]

Loading...