Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-59m9-8c72-5426

Опубликовано: 29 апр. 2022
Источник: github
Github: Не прошло ревью

Описание

The FileStore capability in CGI::Session for Ruby before 1.8.1, and possibly PStore, creates files with insecure permissions, which can allow local users to steal session information and hijack sessions.

The FileStore capability in CGI::Session for Ruby before 1.8.1, and possibly PStore, creates files with insecure permissions, which can allow local users to steal session information and hijack sessions.

EPSS

Процентиль: 29%
0.00364
Низкий

Связанные уязвимости

ubuntu
почти 22 года назад

The FileStore capability in CGI::Session for Ruby before 1.8.1, and possibly PStore, creates files with insecure permissions, which can allow local users to steal session information and hijack sessions.

redhat
около 22 лет назад

The FileStore capability in CGI::Session for Ruby before 1.8.1, and possibly PStore, creates files with insecure permissions, which can allow local users to steal session information and hijack sessions.

nvd
почти 22 года назад

The FileStore capability in CGI::Session for Ruby before 1.8.1, and possibly PStore, creates files with insecure permissions, which can allow local users to steal session information and hijack sessions.

debian
почти 22 года назад

The FileStore capability in CGI::Session for Ruby before 1.8.1, and po ...

EPSS

Процентиль: 29%
0.00364
Низкий