CVE-2013-0156
active_support/core_ext/hash/conversions.rb in Ruby on Rails before 2.3.15, 3.0.x before 3.0.19, 3.1.x before 3.1.10, and 3.2.x before 3.2.11 does not properly restrict casts of string values, which allows remote attackers to conduct object-injection attacks and execute arbitrary code, or cause a denial of service (memory and CPU consumption) involving nested XML entity references, by leveraging Action Pack support for (1) YAML type conversion or (2) Symbol type conversion.
- Affected products
- Ruby On Rails, Suse
- Rubyonrails Rails
- < 3.2.11
- Rubyonrails Ruby On Rails
- < 2.3.15, 3.0.19, 3.1.10
- Fix
- Available
- CVSS 2.0
- 7.5 HIGH
- EPSS
- 99.4% (100th percentile)
- Weakness
- CWE-20
- NVD status
- Modified
- Published
- 2013-01-13
CVE-2013-0156 at NVD
28 known exploits for CVE-2013-0156
Proof-of-concept code and exploit modules indexed by Sploitus
rails-exploit-cve-2013-0156
kuang_grade_mk11
CVE-2013-0156
CVE-2013-0156
CVE-2013-0156
heroku-CVE-2013-0156
Exploit for Improper Input Validation in Rubyonrails Rails
Ruby On Rails XML Processor YAML Deserialization Scanner
Ruby On Rails JSON Processor YAML Deserialization Scanner
Ruby on Rails XML Processor YAML Deserialization Code Execution
[Nmap v6.40] Free Security Scanner For Network Exploration & Security Audits
Ruby on Rails - Known Secret Session Cookie Remote Code Execution (Metasploit)
Ruby on Rails Known Secret Session Cookie Remote Code Execution
Ruby on Rails XML Processor YAML Deserialization
Ruby on Rails XML Processor YAML Deserialization
Ruby on Rails XML Processor YAML Deserialization
Ruby on Rails XML Processor YAML Deserialization
Ruby on Rails JSON Processor YAML Deserialization Scanner
Ruby on Rails JSON Processor YAML Deserialization Code Execution
Ruby on Rails JSON Processor YAML Deserialization Code Execution
Ruby on Rails JSON Processor YAML Deserialization Code Execution
Exploit for Improper Input Validation in Rubyonrails Rails
Ruby On Rails XML Processor YAML Deserialization Code Execution
Ruby On Rails XML Processor YAML Deserialization Code Execution
Ruby on Rails - XML Processor YAML Deserialization Code Execution (Metasploit)
Ruby on Rails XML Processor YAML Deserialization Scanner
Action Pack Multiple Vulnerabilities
Ruby on Rails XML Processor YAML Deserialization Code Execution