Скрепка до версии 0.3.1 в режиме local_trusted по умолчанию не проверяет заголовки хостов, что позволяет злоумышленникам выполнять произвольные команды через перепривязку DNS. Злоумышленник может создать вредоносную веб-страницу, которая при посещении разработчиком, использующим Paperclip локально, использует перепривязку DNS для выполнения аутентифицированных запросов API и выполнения команд через адаптер процесса.
Показать оригинальное описание (EN)
Paperclip before 0.3.1 in default local_trusted mode fails to validate Host headers, allowing attackers to execute arbitrary commands via DNS rebinding. An attacker can craft a malicious webpage that, when visited by a developer running Paperclip locally, uses DNS rebinding to make authenticated API requests and execute commands through the process adapter.
Характеристики атаки
Последствия
Строка CVSS v4.0