Skip to content

Commit dac779f

Browse files
jcserracamposJuanitoFatas
authored andcommitted
Translate Escape sequence injection vulnerability (pt)
Control characters é um termo de computação e optei por não traduzi-lo. A notícia referenciada não existe traduzida. Algo misterioso aconteceu com as notícias de 2010?
1 parent 50a9d63 commit dac779f

File tree

1 file changed

+36
-0
lines changed

1 file changed

+36
-0
lines changed
Lines changed: 36 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,36 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2017-10784: Vulnerabilidade de injeção de sequência de escape na autenticação Basic de WEBrick"
4+
author: "usa"
5+
translator: "jcserracampos"
6+
date: 2017-09-14 12:00:00 +0000
7+
tags: segurança
8+
lang: pt
9+
---
10+
11+
Existe uma vulnerabilidade de injeção de sequência de escape na autenticação _Basic_ do WEBrick empacotado com Ruby.
12+
Essa vulnerabilidade foi assinada com o identificador CVE [CVE-2017-10784](http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10784).
13+
14+
## Detalhes
15+
16+
Quando usando autenticação _Basic_ do WEBrick, clientes podem passar _strings_ arbitrárias como nome de usuário.
17+
WEBrick produz saídas com o nome de usuário intacto no _log_, então o atacante pode injetar sequências de escape maliciosas para o _log_ e _control characters_ perigosos podem ser executados no emulador de terminal da vítima.
18+
19+
Essa vulnerabilidade é similar a [uma vulnerabilidade já corrigida](/en/news/2010/01/10/webrick-escape-sequence-injection/) (Em inglês), mas isso não foi corrigido na autenticação _Basic_.
20+
21+
Todos os usuários rodando uma versão com essa vulnerabilidade devem atualizá-la imediatamente.
22+
23+
## Versões Afetadas
24+
25+
* Série Ruby 2.2: 2.2.7 e anteriores
26+
* Série Ruby 2.3: 2.3.4 e anteriores
27+
* Série Ruby 2.4: 2.4.1 e anteriores
28+
* anterior à revisão de árvore 58453
29+
30+
## Créditos
31+
32+
Obrigado Yusuke Endoh <[email protected]> por reportar este problema.
33+
34+
## History
35+
36+
* Originalmente publicado em 14 de setembro de 2017 12:00:00 (UTC)

0 commit comments

Comments
 (0)