Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-78rc-8c29-p45g

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью
CVSS3: 7.3

Описание

actionpack allows remote code execution via application's unrestricted use of render method

Action Pack in Ruby on Rails before 3.2.22.2, 4.x before 4.1.14.2, and 4.2.x before 4.2.5.2 allows remote attackers to execute arbitrary Ruby code by leveraging an application's unrestricted use of the render method.

Пакеты

Наименование

actionpack

rubygems
Затронутые версииВерсия исправления

>= 3.0.0, <= 3.2.22.1

3.2.22.2

Наименование

actionpack

rubygems
Затронутые версииВерсия исправления

>= 4.0.0, <= 4.1.14.1

4.1.14.2

Наименование

actionpack

rubygems
Затронутые версииВерсия исправления

>= 4.2.0, <= 4.2.5.1

4.2.5.2

EPSS

Процентиль: 99%
0.8743
Высокий

7.3 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.3
ubuntu
почти 10 лет назад

Action Pack in Ruby on Rails before 3.2.22.2, 4.x before 4.1.14.2, and 4.2.x before 4.2.5.2 allows remote attackers to execute arbitrary Ruby code by leveraging an application's unrestricted use of the render method.

redhat
почти 10 лет назад

Action Pack in Ruby on Rails before 3.2.22.2, 4.x before 4.1.14.2, and 4.2.x before 4.2.5.2 allows remote attackers to execute arbitrary Ruby code by leveraging an application's unrestricted use of the render method.

CVSS3: 7.3
nvd
почти 10 лет назад

Action Pack in Ruby on Rails before 3.2.22.2, 4.x before 4.1.14.2, and 4.2.x before 4.2.5.2 allows remote attackers to execute arbitrary Ruby code by leveraging an application's unrestricted use of the render method.

CVSS3: 7.3
debian
почти 10 лет назад

Action Pack in Ruby on Rails before 3.2.22.2, 4.x before 4.1.14.2, and ...

suse-cvrf
почти 10 лет назад

Security update for rubygem-actionview-4_2

EPSS

Процентиль: 99%
0.8743
Высокий

7.3 High

CVSS3

Дефекты

CWE-20