Back

HIGH KEV

rubygem-actionpack: directory traversal issue

Published May 7, 2014 ·Due Apr 15, 2022

Description

Directory traversal vulnerability in actionpack/lib/abstract_controller/base.rb in the implicit-render implementation in Ruby on Rails before 3.2.18, 4.0.x before 4.0.5, and 4.1.x before 4.1.1, when certain route globbing configurations are enabled, allows remote attackers to read arbitrary files via a crafted request.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (19)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published May 7, 2014
Updated Oct 22, 2025
Reserved Dec 3, 2013
CISA Vulnrichment
Updated Feb 7, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity Important
Public date May 6, 2014
GHSA-6X85-J5J2-27JX