Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-18978

Опубликовано: 14 нояб. 2019
Источник: debian
EPSS Низкий

Описание

An issue was discovered in the rack-cors (aka Rack CORS Middleware) gem before 1.0.4 for Ruby. It allows ../ directory traversal to access private resources because resource matching does not ensure that pathnames are in a canonical format.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ruby-rack-corsfixed1.1.1-1package

Примечания

  • https://github.com/cyu/rack-cors/commit/e4d4fc362a4315808927011cbe5afcfe5486f17d

  • https://github.com/cyu/rack-cors/compare/v1.0.3...v1.0.4

EPSS

Процентиль: 77%
0.01017
Низкий

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 6 лет назад

An issue was discovered in the rack-cors (aka Rack CORS Middleware) gem before 1.0.4 for Ruby. It allows ../ directory traversal to access private resources because resource matching does not ensure that pathnames are in a canonical format.

CVSS3: 5.3
nvd
около 6 лет назад

An issue was discovered in the rack-cors (aka Rack CORS Middleware) gem before 1.0.4 for Ruby. It allows ../ directory traversal to access private resources because resource matching does not ensure that pathnames are in a canonical format.

CVSS3: 5.3
github
около 6 лет назад

The rack-cors rubygem may allow directory traveral

CVSS3: 5.3
fstec
около 6 лет назад

Уязвимость программного обеспечения организации совместимости приложений Rack с CORS Rack-cors, связанная с некорректным ограничением имени пути к каталогу, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 77%
0.01017
Низкий