← Back to browse · API

CVE-2014-0130

Severity
HIGH
CVSS
7.5
EPSS
0.53703
Risk score
73.8
CISA KEV
Yes
PoC
No
Published
2022-03-25
Modified
2022-03-25
First seen
2026-08-07
Aliases
EUVD-2017-0180, GHSA-6X85-J5J2-27JX
Products
Rails:Ruby on Rails, n/a:n/a n/a
Sources
euvd EUVD-2017-0180
cisa.gov CVE-2014-0130

Description

Directory traversal vulnerability in actionpack/lib/abstract_controller/base.rb in the implicit-render implementation in Ruby on Rails allows remote attackers to read arbitrary files via a crafted request.

References