Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-49pj-69vf-c689

Опубликовано: 14 окт. 2019
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

netaddr before 1.5.3 and 2.0.4 has Incorrect Default Permissions

The netaddr gem before 1.5.3 and 2.0.4 for Ruby has misconfigured file permissions, such that a gem install may result in 0777 permissions in the target filesystem.

Пакеты

Наименование

netaddr

rubygems
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.4

2.0.4

Наименование

netaddr

rubygems
Затронутые версииВерсия исправления

< 1.5.3

1.5.3

EPSS

Процентиль: 50%
0.00265
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

The netaddr gem before 2.0.4 for Ruby has misconfigured file permissions, such that a gem install may result in 0777 permissions in the target filesystem.

CVSS3: 9.8
nvd
больше 6 лет назад

The netaddr gem before 2.0.4 for Ruby has misconfigured file permissions, such that a gem install may result in 0777 permissions in the target filesystem.

CVSS3: 9.8
debian
больше 6 лет назад

The netaddr gem before 2.0.4 for Ruby has misconfigured file permissio ...

EPSS

Процентиль: 50%
0.00265
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-276