Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-8167

Опубликовано: 19 июн. 2020
Источник: debian
EPSS Низкий

Описание

A CSRF vulnerability exists in rails <= 6.0.3 rails-ujs module that could allow attackers to send CSRF tokens to wrong domains.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
railsfixed2:5.2.4.3+dfsg-1package
railsnot-affectedstretchpackage
railsnot-affectedjessiepackage

Примечания

  • https://weblog.rubyonrails.org/2020/5/18/Rails-5-2-4-3-and-6-0-3-1-have-been-released

  • https://github.com/rails/rails/commit/fbc7bec074b5ef9ae22f79ca5d9bafec7b276dd3 (5.2)

EPSS

Процентиль: 69%
0.00592
Низкий

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 5 лет назад

A CSRF vulnerability exists in rails <= 6.0.3 rails-ujs module that could allow attackers to send CSRF tokens to wrong domains.

CVSS3: 7.5
redhat
больше 5 лет назад

A CSRF vulnerability exists in rails <= 6.0.3 rails-ujs module that could allow attackers to send CSRF tokens to wrong domains.

CVSS3: 6.5
nvd
больше 5 лет назад

A CSRF vulnerability exists in rails <= 6.0.3 rails-ujs module that could allow attackers to send CSRF tokens to wrong domains.

CVSS3: 6.5
github
больше 5 лет назад

CSRF Vulnerability in rails-ujs

CVSS3: 6.5
fstec
больше 5 лет назад

Уязвимость программной платформы Ruby on Rails, связанная с подделкой межсайтовых запросов, позволяющая нарушителю отправлять токены CSRF на неправильные домены

EPSS

Процентиль: 69%
0.00592
Низкий