Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-5418

Опубликовано: 27 мар. 2019
Источник: debian
EPSS Критический

Описание

There is a File Content Disclosure vulnerability in Action View <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 and v3 where specially crafted accept headers can cause contents of arbitrary files on the target system's filesystem to be exposed.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
railsfixed2:5.2.2.1+dfsg-1package
railsfixed2:4.2.7.1-1+deb9u1stretchpackage

Примечания

  • https://www.openwall.com/lists/oss-security/2019/03/13/5

EPSS

Процентиль: 100%
0.94336
Критический

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

There is a File Content Disclosure vulnerability in Action View <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 and v3 where specially crafted accept headers can cause contents of arbitrary files on the target system's filesystem to be exposed.

CVSS3: 8.1
redhat
почти 7 лет назад

There is a File Content Disclosure vulnerability in Action View <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 and v3 where specially crafted accept headers can cause contents of arbitrary files on the target system's filesystem to be exposed.

CVSS3: 7.5
nvd
почти 7 лет назад

There is a File Content Disclosure vulnerability in Action View <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 and v3 where specially crafted accept headers can cause contents of arbitrary files on the target system's filesystem to be exposed.

CVSS3: 7.5
github
почти 7 лет назад

Path Traversal in Action View

CVSS3: 7.5
fstec
почти 7 лет назад

Уязвимость компонента Action View программной платформы Ruby on Rails, позволяющая нарушителю читать произвольные файлы

EPSS

Процентиль: 100%
0.94336
Критический