Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-543v-gj2c-r3ch

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

activemodel contains Improper Input Validation

Active Model in Ruby on Rails 4.1.x before 4.1.14.1, 4.2.x before 4.2.5.1, and 5.x before 5.0.0.beta1.1 supports the use of instance-level writers for class accessors, which allows remote attackers to bypass intended validation steps via crafted parameters.

Пакеты

Наименование

activemodel

rubygems
Затронутые версииВерсия исправления

>= 4.1.0, <= 4.1.14.0

4.1.14.1

Наименование

activemodel

rubygems
Затронутые версииВерсия исправления

>= 4.2.0, <= 4.2.5.0

4.2.5.1

EPSS

Процентиль: 88%
0.03741
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 10 лет назад

Active Model in Ruby on Rails 4.1.x before 4.1.14.1, 4.2.x before 4.2.5.1, and 5.x before 5.0.0.beta1.1 supports the use of instance-level writers for class accessors, which allows remote attackers to bypass intended validation steps via crafted parameters.

redhat
около 10 лет назад

Active Model in Ruby on Rails 4.1.x before 4.1.14.1, 4.2.x before 4.2.5.1, and 5.x before 5.0.0.beta1.1 supports the use of instance-level writers for class accessors, which allows remote attackers to bypass intended validation steps via crafted parameters.

CVSS3: 5.3
nvd
почти 10 лет назад

Active Model in Ruby on Rails 4.1.x before 4.1.14.1, 4.2.x before 4.2.5.1, and 5.x before 5.0.0.beta1.1 supports the use of instance-level writers for class accessors, which allows remote attackers to bypass intended validation steps via crafted parameters.

CVSS3: 5.3
debian
почти 10 лет назад

Active Model in Ruby on Rails 4.1.x before 4.1.14.1, 4.2.x before 4.2. ...

fstec
почти 10 лет назад

Уязвимость программной платформы Ruby on Rails, позволяющая нарушителю обойти механизм проверки правильности данных

EPSS

Процентиль: 88%
0.03741
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20