Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-42258

Опубликовано: 09 мая 2026
Источник: debian
EPSS Низкий

Описание

Net::IMAP implements Internet Message Access Protocol (IMAP) client functionality in Ruby. Prior to versions 0.4.24, 0.5.14, and 0.6.4, symbol arguments to commands are vulnerable to a CRLF Injection / IMAP Command injection via Symbol arguments passed to IMAP commands. This issue has been patched in versions 0.4.24, 0.5.14, and 0.6.4.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ruby3.3unfixedpackage
ruby3.1removedpackage
ruby2.7removedpackage

Примечания

  • https://github.com/ruby/net-imap/security/advisories/GHSA-75xq-5h9v-w6px

  • Net::IMAP embedded in src:ruby* source package

EPSS

Процентиль: 52%
0.00783
Низкий

Связанные уязвимости

CVSS3: 5.3
ubuntu
3 месяца назад

Net::IMAP implements Internet Message Access Protocol (IMAP) client functionality in Ruby. Prior to versions 0.4.24, 0.5.14, and 0.6.4, symbol arguments to commands are vulnerable to a CRLF Injection / IMAP Command injection via Symbol arguments passed to IMAP commands. This issue has been patched in versions 0.4.24, 0.5.14, and 0.6.4.

CVSS3: 7.1
redhat
3 месяца назад

Net::IMAP implements Internet Message Access Protocol (IMAP) client functionality in Ruby. Prior to versions 0.4.24, 0.5.14, and 0.6.4, symbol arguments to commands are vulnerable to a CRLF Injection / IMAP Command injection via Symbol arguments passed to IMAP commands. This issue has been patched in versions 0.4.24, 0.5.14, and 0.6.4.

CVSS3: 5.3
nvd
3 месяца назад

Net::IMAP implements Internet Message Access Protocol (IMAP) client functionality in Ruby. Prior to versions 0.4.24, 0.5.14, and 0.6.4, symbol arguments to commands are vulnerable to a CRLF Injection / IMAP Command injection via Symbol arguments passed to IMAP commands. This issue has been patched in versions 0.4.24, 0.5.14, and 0.6.4.

msrc
2 месяца назад

net-imap: Command Injection via unvalidated Symbol inputs

CVSS3: 5.3
github
3 месяца назад

net-imap vulnerable to command Injection via unvalidated Symbol inputs

EPSS

Процентиль: 52%
0.00783
Низкий