Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cr3x-7m39-c6jq

Опубликовано: 07 июл. 2020
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Remote code execution via user-provided local names in ActionView

The is a code injection vulnerability in versions of Rails prior to 5.0.1 that would allow an attacker who controlled the locals argument of a render call to perform a RCE.

Пакеты

Наименование

actionview

rubygems
Затронутые версииВерсия исправления

<= 4.2.11.1

4.2.11.3

EPSS

Процентиль: 99%
0.83272
Высокий

8.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 5 лет назад

The is a code injection vulnerability in versions of Rails prior to 5.0.1 that wouldallow an attacker who controlled the `locals` argument of a `render` call to perform a RCE.

CVSS3: 8.8
redhat
больше 5 лет назад

The is a code injection vulnerability in versions of Rails prior to 5.0.1 that wouldallow an attacker who controlled the `locals` argument of a `render` call to perform a RCE.

CVSS3: 8.8
nvd
больше 5 лет назад

The is a code injection vulnerability in versions of Rails prior to 5.0.1 that wouldallow an attacker who controlled the `locals` argument of a `render` call to perform a RCE.

CVSS3: 8.8
debian
больше 5 лет назад

The is a code injection vulnerability in versions of Rails prior to 5. ...

fstec
больше 5 лет назад

Уязвимость компонента модуля из module/delegation.rb программной платформы Ruby on Rails, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 99%
0.83272
Высокий

8.8 High

CVSS3

Дефекты

CWE-94