MEDIUM🇬🇧 English

CVE-2026-34830

CVSS 5.9v3.1pub. 2026-04-02upd. 2026-07-24

Rack to modułowy interfejs web servera Ruby. Przed wersjami 2.2.23, 3.1.21 i 3.2.6, funkcja Rack::Sendfile#map_accel_path interpoluje wartość nagłówka żądania X-Accel-Mapping bezpośrednio do wyrażenia regularnego podczas przepisywania ścieżek plików dla X-Accel-Redirect. Ponieważ wartość nagłówka nie jest escapowana, osoba atakująca mogąca dostarczyć X-Accel-Mapping do backendu może wstrzyknąć znaki specjalne regex i kontrolować wygenerowany nagłówek odpowiedzi X-Accel-Redirect. W wdrożeniach używających Rack::Sendfile z x-accel-redirect może to pozwolić atakującemu na zmuszenie nginx do obsługi niezamierzonych plików z skonfigurowanych lokalizacji wewnętrznych. Problem został naprawiony w wersjach 2.2.23, 3.1.21 i 3.2.6.

Pokaż oryginał (EN)

Rack is a modular Ruby web server interface. Prior to versions 2.2.23, 3.1.21, and 3.2.6, Rack::Sendfile#map_accel_path interpolates the value of the X-Accel-Mapping request header directly into a regular expression when rewriting file paths for X-Accel-Redirect. Because the header value is not escaped, an attacker who can supply X-Accel-Mapping to the backend can inject regex metacharacters and control the generated X-Accel-Redirect response header. In deployments using Rack::Sendfile with x-accel-redirect, this can allow an attacker to cause nginx to serve unintended files from configured internal locations. This issue has been patched in versions 2.2.23, 3.1.21, and 3.2.6.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Rack

    APP
    Rack
    < 2.2.233.0.0 – 3.1.21 (bez)3.2.0 – 3.2.6 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-34785HIGH7.5ten sam produkt

Rack is a modular Ruby web server interface. Prior to versions 2.2.23, 3.1.21, and 3.2.6, Rack::Static determi...

CVE-2026-34829HIGH7.5ten sam produkt

Rack is a modular Ruby web server interface. Prior to versions 2.2.23, 3.1.21, and 3.2.6, Rack::Multipart::Par...

CVE-2026-34827HIGH7.5ten sam produkt

Rack is a modular Ruby web server interface. From versions 3.0.0.beta1 to before 3.1.21, and 3.2.0 to before 3...

CVE-2026-22860HIGH7.5ten sam produkt

Rack is a modular Ruby web server interface. Prior to versions 2.2.22, 3.1.20, and 3.2.5, `Rack::Directory`’s ...

CVE-2025-61919HIGH7.5ten sam produkt

Rack is a modular Ruby web server interface. Prior to versions 2.2.20, 3.1.18, and 3.2.3, `Rack::Request#POST`...