Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7m2w-9gw7-c3xp

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.8

Описание

open-uri-cached Gem for Ruby Unsafe Temporary File Creation Enables Code Execution

The open-uri-cached rubygem allows local users to execute arbitrary Ruby code by creating a directory under /tmp containing "openuri-" followed by a crafted UID, and putting Ruby code in said directory once a metafile is created.

Пакеты

Наименование

open-uri-cached

rubygems
Затронутые версииВерсия исправления

<= 1.0.0

Отсутствует

EPSS

Процентиль: 19%
0.00062
Низкий

7.8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.8
nvd
больше 8 лет назад

The open-uri-cached rubygem allows local users to execute arbitrary Ruby code by creating a directory under /tmp containing "openuri-" followed by a crafted UID, and putting Ruby code in said directory once a meta file is created.

EPSS

Процентиль: 19%
0.00062
Низкий

7.8 High

CVSS3

Дефекты

CWE-20