Описание
The encrypt/decrypt functions in Ruby on Rails 2.3 are vulnerable to padding oracle attacks.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| rails | unfixed | package |
Примечания
http://seclists.org/oss-sec/2010/q3/415
http://seclists.org/oss-sec/2010/q3/413
http://usenix.org/events/woot10/tech/full_papers/Rizzo.pdf
EPSS
Процентиль: 37%
0.00152
Низкий
Связанные уязвимости
CVSS3: 6.5
ubuntu
около 6 лет назад
The encrypt/decrypt functions in Ruby on Rails 2.3 are vulnerable to padding oracle attacks.
CVSS3: 6.5
nvd
около 6 лет назад
The encrypt/decrypt functions in Ruby on Rails 2.3 are vulnerable to padding oracle attacks.
github
больше 3 лет назад
The encrypt/decrypt functions in Ruby on Rails 2.3 are vulnerable to padding oracle attacks.
EPSS
Процентиль: 37%
0.00152
Низкий