Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-11076

Опубликовано: 22 мая 2020
Источник: debian
EPSS Низкий

Описание

In Puma (RubyGem) before 4.3.4 and 3.12.5, an attacker could smuggle an HTTP response, by using an invalid transfer-encoding header. The problem has been fixed in Puma 3.12.5 and Puma 4.3.4.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
pumafixed4.3.6-1package
pumafixed3.12.0-2+deb10u2busterpackage

Примечания

  • https://github.com/puma/puma/security/advisories/GHSA-x7jg-6pwg-fx5h

  • https://github.com/puma/puma/commit/f24d5521295a2152c286abb0a45a1e1e2bd275bd

EPSS

Процентиль: 82%
0.01782
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

In Puma (RubyGem) before 4.3.4 and 3.12.5, an attacker could smuggle an HTTP response, by using an invalid transfer-encoding header. The problem has been fixed in Puma 3.12.5 and Puma 4.3.4.

CVSS3: 7.5
redhat
больше 5 лет назад

In Puma (RubyGem) before 4.3.4 and 3.12.5, an attacker could smuggle an HTTP response, by using an invalid transfer-encoding header. The problem has been fixed in Puma 3.12.5 and Puma 4.3.4.

CVSS3: 7.5
nvd
больше 5 лет назад

In Puma (RubyGem) before 4.3.4 and 3.12.5, an attacker could smuggle an HTTP response, by using an invalid transfer-encoding header. The problem has been fixed in Puma 3.12.5 and Puma 4.3.4.

CVSS3: 7.5
github
больше 5 лет назад

HTTP Smuggling via Transfer-Encoding Header in Puma

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость HTTP-сервера для Ruby/Rack приложений Puma, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю оказать влияние на целостность информации

EPSS

Процентиль: 82%
0.01782
Низкий