Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6c8p-qphv-668v

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

Denial of service in ruby-openid

The ruby-openid gem before 2.2.2 for Ruby allows remote OpenID providers to cause a denial of service (CPU consumption) via (1) a large XRDS document or (2) an XML Entity Expansion (XEE) attack.

Пакеты

Наименование

ruby-openid

rubygems
Затронутые версииВерсия исправления

< 2.2.2

2.2.2

EPSS

Процентиль: 67%
0.00531
Низкий

Связанные уязвимости

ubuntu
около 12 лет назад

The ruby-openid gem before 2.2.2 for Ruby allows remote OpenID providers to cause a denial of service (CPU consumption) via (1) a large XRDS document or (2) an XML Entity Expansion (XEE) attack.

nvd
около 12 лет назад

The ruby-openid gem before 2.2.2 for Ruby allows remote OpenID providers to cause a denial of service (CPU consumption) via (1) a large XRDS document or (2) an XML Entity Expansion (XEE) attack.

debian
около 12 лет назад

The ruby-openid gem before 2.2.2 for Ruby allows remote OpenID provide ...

EPSS

Процентиль: 67%
0.00531
Низкий