Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-34hf-g744-jw64

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

i18n Vulnerable to Denial of Service Attack

Hash#slice in lib/i18n/core_ext/hash.rb in the i18n gem before 0.8.0 for Ruby allows remote attackers to cause a denial of service (application crash) via a call in a situation where :some_key is present in keep_keys but not present in the hash.

Пакеты

Наименование

i18n

rubygems
Затронутые версииВерсия исправления

< 0.8.0

0.8.0

EPSS

Процентиль: 79%
0.01306
Низкий

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 7 лет назад

Hash#slice in lib/i18n/core_ext/hash.rb in the i18n gem before 0.8.0 for Ruby allows remote attackers to cause a denial of service (application crash) via a call in a situation where :some_key is present in keep_keys but not present in the hash.

CVSS3: 5.3
redhat
больше 10 лет назад

Hash#slice in lib/i18n/core_ext/hash.rb in the i18n gem before 0.8.0 for Ruby allows remote attackers to cause a denial of service (application crash) via a call in a situation where :some_key is present in keep_keys but not present in the hash.

CVSS3: 7.5
nvd
больше 7 лет назад

Hash#slice in lib/i18n/core_ext/hash.rb in the i18n gem before 0.8.0 for Ruby allows remote attackers to cause a denial of service (application crash) via a call in a situation where :some_key is present in keep_keys but not present in the hash.

CVSS3: 7.5
debian
больше 7 лет назад

Hash#slice in lib/i18n/core_ext/hash.rb in the i18n gem before 0.8.0 f ...

CVSS3: 7.5
fstec
больше 7 лет назад

Уязвимость интерпретатора языка программирования Ruby, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 79%
0.01306
Низкий

7.5 High

CVSS3

Дефекты

CWE-20