Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8jhx-9gf4-hhf5

Опубликовано: 27 сент. 2019
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Consul gem insufficient authentication check - Multiple powers in one controller are not always checked correctly

With the consul ruby gem before 1.0.3, if a controller checks multiple powers using :if or :except conditions, these conditions are erroneously applied to all power checks in that controller. This can lead to skipped power checks and hence unauthenticated access to certain controller actions.

Пакеты

Наименование

consul

rubygems
Затронутые версииВерсия исправления

< 1.0.3

1.0.3

EPSS

Процентиль: 80%
0.01344
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

The makandra consul gem through 1.0.2 for Ruby has Incorrect Access Control.

EPSS

Процентиль: 80%
0.01344
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-284