Le site web est sous Ruby on Rails 3.2.11 et Ruby 1.9.3.
Qu'est-ce qui peut causer l'erreur suivante :
(JSON::ParserError) "{N}: unexpected token at 'alihack<%eval request(\"alihack.com\")%>
J'ai plusieurs erreurs comme celle-ci dans les journaux. Elles essaient toutes d'évaluer la requête (\"alihack.com\").
Partie du fichier journal :
"REMOTE_ADDR" => "10.123.66.198",
"REQUEST_METHOD" => "PUT",
"REQUEST_PATH" => "/ali.txt",
"PATH_INFO" => "/ali.txt",
"REQUEST_URI" => "/ali.txt",
"SERVER_PROTOCOL" => "HTTP/1.1",
"HTTP_VERSION" => "HTTP/1.1",
"HTTP_X_REQUEST_START" => "1407690958116",
"HTTP_X_REQUEST_ID" => "47392d63-f113-48ba-bdd4-74492ebe64f6",
"HTTP_X_FORWARDED_PROTO" => "https",
"HTTP_X_FORWARDED_PORT" => "443",
"HTTP_X_FORWARDED_FOR" => "23.27.103.106, 199.27.133.183".
199.27.133.183 - est l'IP de CLoudFlare. "REMOTE_ADDR" => "10.93.15.235" et "10.123.66.198" et d'autres, je pense, sont de fausses IP de proxy.
Voici un lien a le même problème avec son site web à partir de la même adresse IP (23.27.103.106).
Pour résumer, l'IP commune à toutes les erreurs est 23.27.103.106 et elles essaient d'exécuter le script en utilisant l'eval de ruby.
Donc mes questions sont : Quel type de vulnérabilité essaient-ils de trouver ? Que faire ? Bloquer l'IP ?
Merci d'avance.