Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-46f2-3v63-3xrp

Опубликовано: 06 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Tempfile on Windows path traversal vulnerability

There is an unintentional directory creation vulnerability in tmpdir library bundled with Ruby on Windows. And there is also an unintentional file creation vulnerability in tempfile library bundled with Ruby on Windows, because it uses tmpdir internally.

Пакеты

Наименование

tmpdir

rubygems
Затронутые версииВерсия исправления

< 0.1.2

0.1.2

EPSS

Процентиль: 57%
0.00347
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

In Ruby through 3.0 on Windows, a remote attacker can submit a crafted path when a Web application handles a parameter with TmpDir.

CVSS3: 7.5
nvd
больше 4 лет назад

In Ruby through 3.0 on Windows, a remote attacker can submit a crafted path when a Web application handles a parameter with TmpDir.

CVSS3: 7.5
debian
больше 4 лет назад

In Ruby through 3.0 on Windows, a remote attacker can submit a crafted ...

EPSS

Процентиль: 57%
0.00347
Низкий

7.5 High

CVSS3

Дефекты

CWE-22