Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f93j-hmcr-jcwh

Опубликовано: 19 авг. 2020
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Moped Rubygem Data Injection Vulnerability

The Moped::BSON::ObjecId.legal? method in rubygem-moped before commit dd5a7c14b5d2e466f7875d079af71ad19774609b allows remote attackers to cause a denial of service (worker resource consumption) or perform a cross-site scripting (XSS) attack via a crafted string.

Пакеты

Наименование

moped

rubygems
Затронутые версииВерсия исправления

< 1.5.3

1.5.3

Наименование

moped

rubygems
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.5

2.0.5

EPSS

Процентиль: 92%
0.05661
Низкий

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

The Moped::BSON::ObjecId.legal? method in rubygem-moped before commit dd5a7c14b5d2e466f7875d079af71ad19774609b allows remote attackers to cause a denial of service (worker resource consumption) or perform a cross-site scripting (XSS) attack via a crafted string.

redhat
около 11 лет назад

The Moped::BSON::ObjecId.legal? method in rubygem-moped before commit dd5a7c14b5d2e466f7875d079af71ad19774609b allows remote attackers to cause a denial of service (worker resource consumption) or perform a cross-site scripting (XSS) attack via a crafted string.

CVSS3: 7.5
nvd
больше 6 лет назад

The Moped::BSON::ObjecId.legal? method in rubygem-moped before commit dd5a7c14b5d2e466f7875d079af71ad19774609b allows remote attackers to cause a denial of service (worker resource consumption) or perform a cross-site scripting (XSS) attack via a crafted string.

CVSS3: 7.5
debian
больше 6 лет назад

The Moped::BSON::ObjecId.legal? method in rubygem-moped before commit ...

EPSS

Процентиль: 92%
0.05661
Низкий

7.5 High

CVSS3

Дефекты

CWE-20