Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5h5r-ffc4-c455

Опубликовано: 08 июл. 2019
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

strong_password Ruby gem malicious version causing Remote Code Execution vulnerability

The strong_password gem 0.0.7 for Ruby, as distributed on RubyGems.org, included a code-execution backdoor inserted by a third party. Version 0.0.8 does not contain the backdoor.

Пакеты

Наименование

strong_password

rubygems
Затронутые версииВерсия исправления

= 0.0.7

0.0.8

EPSS

Процентиль: 72%
0.00728
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

The strong_password gem 0.0.7 for Ruby, as distributed on RubyGems.org, included a code-execution backdoor inserted by a third party. The current version, without this backdoor, is 0.0.6.

EPSS

Процентиль: 72%
0.00728
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94