Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rack (CVE-2018-16471)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/11/2018
Última modificación:
07/11/2023

Descripción

Hay una posible vulnerabilidad Cross-Site Scripting (XSS) en Rack en versiones anteriores a la 2.0.6 y la 1.6.11. Las peticiones cuidadosamente manipuladas pueden provocar un impacto en los datos devueltos por el método "scheme" en "Rack::Request". Las aplicaciones que esperan que el esquema esté limitado a "http" o "https" y que no escapan el valor de retorno podrían ser vulnerables a un ataque Cross-Site Scripting (XSS). Nótese que las aplicaciones que emplean los mecanismos de escape normales proporcionados por Rails podrían no haberse visto impactados, pero las aplicaciones que omiten los mecanismos de escape o que no los emplean podrían ser vulnerables.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rack_project:rack:*:*:*:*:*:*:*:* 1.6.0 (incluyendo) 1.6.11 (excluyendo)
cpe:2.3:a:rack_project:rack:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.0.6 (excluyendo)
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*