Vulnerabilidad en Ruby on Rails (CVE-2009-2422)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
10/07/2009
Última modificación:
09/04/2025
Descripción
El código de ejemplo para la funcionalidad de autenticación digest (http_authentication.rb) en Ruby on Rails anterior a v2.3.3 define un bloque authenticate_or_request_with_http_digest que devolverá nulo en lugar de falso cuando el usuario no existe, lo cual permite a atacantes dependiendo del contexto eludir la autenticación para aplicaciones que se derivan de este ejemplo mediante el envío de un nombre de usuario no válido sin una contraseña.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:rubyonrails:ruby_on_rails:*:*:*:*:*:*:*:* | 2.3.3 (excluyendo) | |
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* | 10.6.0 (incluyendo) | 10.6.3 (excluyendo) |
cpe:2.3:o:apple:mac_os_x:10.5.8:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:mac_os_x_server:*:*:*:*:*:*:*:* | 10.6.0 (incluyendo) | 10.6.3 (excluyendo) |
cpe:2.3:o:apple:mac_os_x_server:10.5.8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html
- http://n8.tumblr.com/post/117477059/security-hole-found-in-rails-2-3s
- http://secunia.com/advisories/35702
- http://support.apple.com/kb/HT4077
- http://weblog.rubyonrails.org/2009/6/3/security-problem-with-authenticate_with_http_digest
- http://www.securityfocus.com/bid/35579
- http://www.vupen.com/english/advisories/2009/1802
- https://exchange.xforce.ibmcloud.com/vulnerabilities/51528
- http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html
- http://n8.tumblr.com/post/117477059/security-hole-found-in-rails-2-3s
- http://secunia.com/advisories/35702
- http://support.apple.com/kb/HT4077
- http://weblog.rubyonrails.org/2009/6/3/security-problem-with-authenticate_with_http_digest
- http://www.securityfocus.com/bid/35579
- http://www.vupen.com/english/advisories/2009/1802
- https://exchange.xforce.ibmcloud.com/vulnerabilities/51528