Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5f9h-9pjv-v6j7

Опубликовано: 06 июл. 2020
Источник: github
Github: Прошло ревью
CVSS3: 8.6

Описание

Directory traversal in Rack::Directory app bundled with Rack

A directory traversal vulnerability exists in rack < 2.2.0 that allows an attacker perform directory traversal vulnerability in the Rack::Directory app that is bundled with Rack which could result in information disclosure.

Пакеты

Наименование

rack

rubygems
Затронутые версииВерсия исправления

< 2.1.3

2.1.3

EPSS

Процентиль: 64%
0.00475
Низкий

8.6 High

CVSS3

Дефекты

CWE-22
CWE-548

Связанные уязвимости

CVSS3: 8.6
ubuntu
больше 5 лет назад

A directory traversal vulnerability exists in rack < 2.2.0 that allows an attacker perform directory traversal vulnerability in the Rack::Directory app that is bundled with Rack which could result in information disclosure.

CVSS3: 5.9
redhat
больше 5 лет назад

A directory traversal vulnerability exists in rack < 2.2.0 that allows an attacker perform directory traversal vulnerability in the Rack::Directory app that is bundled with Rack which could result in information disclosure.

CVSS3: 8.6
nvd
больше 5 лет назад

A directory traversal vulnerability exists in rack < 2.2.0 that allows an attacker perform directory traversal vulnerability in the Rack::Directory app that is bundled with Rack which could result in information disclosure.

CVSS3: 8.6
debian
больше 5 лет назад

A directory traversal vulnerability exists in rack < 2.2.0 that allows ...

CVSS3: 8.6
fstec
больше 5 лет назад

Уязвимость функции check_forbidden из rack/directory.rb модульного интерфейса между веб-серверами и веб-приложениями Rack, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 64%
0.00475
Низкий

8.6 High

CVSS3

Дефекты

CWE-22
CWE-548