Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cj92-c4fj-w9c5

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

Mail Gem Path Traversal vulnerability

Directory traversal vulnerability in lib/mail/network/delivery_methods/file_delivery.rb in the Mail gem before 2.4.4 for Ruby allows remote attackers to read arbitrary files via a .. (dot dot) in the to parameter.

Пакеты

Наименование

mail

rubygems
Затронутые версииВерсия исправления

< 2.4.4

2.4.4

EPSS

Процентиль: 85%
0.02682
Низкий

Дефекты

CWE-22

Связанные уязвимости

redhat
почти 14 лет назад

Directory traversal vulnerability in lib/mail/network/delivery_methods/file_delivery.rb in the Mail gem before 2.4.4 for Ruby allows remote attackers to read arbitrary files via a .. (dot dot) in the to parameter.

nvd
больше 13 лет назад

Directory traversal vulnerability in lib/mail/network/delivery_methods/file_delivery.rb in the Mail gem before 2.4.4 for Ruby allows remote attackers to read arbitrary files via a .. (dot dot) in the to parameter.

debian
больше 13 лет назад

Directory traversal vulnerability in lib/mail/network/delivery_methods ...

EPSS

Процентиль: 85%
0.02682
Низкий

Дефекты

CWE-22