Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-8185

Опубликовано: 02 июл. 2020
Источник: debian

Описание

A denial of service vulnerability exists in Rails <6.0.3.2 that allowed an untrusted user to run any pending migrations on a Rails app running in production.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
railsfixed6.0.3.2+dfsg-1experimentalpackage
railsnot-affectedpackage

Примечания

  • https://groups.google.com/g/rubyonrails-security/c/pAe9EV8gbM0

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 5 лет назад

A denial of service vulnerability exists in Rails <6.0.3.2 that allowed an untrusted user to run any pending migrations on a Rails app running in production.

CVSS3: 7.1
redhat
больше 5 лет назад

A denial of service vulnerability exists in Rails <6.0.3.2 that allowed an untrusted user to run any pending migrations on a Rails app running in production.

CVSS3: 6.5
nvd
больше 5 лет назад

A denial of service vulnerability exists in Rails <6.0.3.2 that allowed an untrusted user to run any pending migrations on a Rails app running in production.

CVSS3: 6.5
github
больше 5 лет назад

Untrusted users can run pending migrations in production in Rails

CVSS3: 6.5
fstec
больше 5 лет назад

Уязвимость программной платформы Ruby on Rails, связанная с неправильной авторизацией, позволяющая нарушителю вызвать отказ в обслуживании