Sploitus

CVE-2019-5418

27 known exploits for CVE-2019-5418

There is a File Content Disclosure vulnerability in Action View <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 and v3 where specially crafted accept headers can cause contents of arbitrary files on the target system's filesystem to be exposed.

Affected products
Alt Linux, Action View, Suse, Ubuntu
Rubyonrails Rails
< 4.2.11.1, 5.0.7.2, 5.1.6.2, 5.2.2.1
Fix
Available
CVSS 3.1
7.5 HIGH
EPSS
98.5% (100th percentile)
Weakness
CWE-22
NVD status
Analyzed
Published
2019-03-27
CVE-2019-5418 at NVD
Authoritative description, scoring and affected products

27 known exploits for CVE-2019-5418

Proof-of-concept code and exploit modules indexed by Sploitus

CVE-2019-5418-Scanner
2026-08-29 KitPloitKITPLOIT
CVE-2019-5418-Rails3
2026-08-28 KitPloitKITPLOIT
Rails-doubletap-RCE
2026-08-28 KitPloitKITPLOIT
CVE-2019-5418
2026-08-28 KitPloitKITPLOIT
CVE-2019-5418
2026-08-27 KitPloitKITPLOIT
CVE-2019-5418
2026-08-27 KitPloitKITPLOIT
CVE-2019-5418
2026-08-27 KitPloitKITPLOIT
cve-2019-5420-POC
2026-08-26 KitPloitKITPLOIT
CVE-2019-5418
2026-08-26 KitPloitKITPLOIT
CVE-2019-5418
2026-08-25 KitPloitKITPLOIT
Ruby On Rails File Content Disclosure
2024-08-31 Carter Brainerd, John Hawthorn, metasploit.comPACKETSTORMRuby
Exploit for Path Traversal in Rubyonrails Rails
2019-11-19 random-robbieGITHUB
Exploit for Path Traversal in Rubyonrails Rails
2019-10-04 ztgraceGITHUB
Exploit for Path Traversal in Rubyonrails Rails
2019-04-01 Bad3rGITHUB
Rails File Disclosure
2019-03-28 Dsquare SecurityD2
Ruby On Rails File Content Disclosure ('doubletap')
2019-03-28 Carter Brainerd <0xCB@protonmail.com>, John Hawthorn <john@hawthorn.email>METASPLOITRuby
Immunity Canvas: RAILS_ACCEPT_READFILE
2019-03-27 Immunity CanvasCANVAS
Immunity Canvas: RAILS_ACTIVESTORAGE_RCE
2019-03-27 Immunity CanvasCANVAS
Rails 5.2.1 - Arbitrary File Content Disclosure Exploit
2019-03-24 NotoriousRebelZDTPython
Exploit for Path Traversal in Rubyonrails Rails
2019-03-23 mpgnGITHUB
Rails 5.2.1 - Arbitrary File Content Disclosure
2019-03-21 NotoriousRebelEXPLOITPACKPython
Rails 5.2.1 - Arbitrary File Content Disclosure
2019-03-21 NotoriousRebelEXPLOITDBPython
Rails 5.2.1 Arbitrary File Content Disclosure
2019-03-21 NotoriousRebelPACKETSTORMPython
Exploit for Path Traversal in Rubyonrails Rails
2019-03-19 brompwnieGITHUB
Exploit for Path Traversal in Rubyonrails Rails
2019-03-18 omarkurtGITHUB
Exploit for Path Traversal in Rubyonrails Rails
2019-03-16 mpgnGITHUB
Exploit for OS Command Injection in Gnu Bash
2017-01-02 PortSwiggerGITHUB