Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fj34-jhjx-xmvv

Опубликовано: 03 июн. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

Arbitrary file write in dragonfly

An argument injection vulnerability in Dragonfly Ruby Gem v1.3.0 allows attackers to read and write arbitrary files when the verify_url option is disabled. This vulnerability is exploited via a crafted URL.

Пакеты

Наименование

dragonfly

rubygems
Затронутые версииВерсия исправления

< 1.4.0

1.4.0

EPSS

Процентиль: 57%
0.00344
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-88

Связанные уязвимости

CVSS3: 9.1
nvd
больше 3 лет назад

An argument injection vulnerability in Dragonfly Ruby Gem v1.3.0 allows attackers to read and write arbitrary files when the verify_url option is disabled. This vulnerability is exploited via a crafted URL.

EPSS

Процентиль: 57%
0.00344
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-88