Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gjxw-5w2q-7grf

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

Rails activerecord gem has Improper Input Validation vulnerability

Ruby on Rails 2.3.9 and 3.0.0 does not properly handle nested attributes, which allows remote attackers to modify arbitrary records by changing the names of parameters for form inputs.

Пакеты

Наименование

activerecord

rubygems
Затронутые версииВерсия исправления

>= 2.3.9, < 2.3.10

2.3.10

Наименование

activerecord

rubygems
Затронутые версииВерсия исправления

>= 3.0.0, < 3.0.1

3.0.1

EPSS

Процентиль: 72%
0.00712
Низкий

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 15 лет назад

Ruby on Rails 2.3.9 and 3.0.0 does not properly handle nested attributes, which allows remote attackers to modify arbitrary records by changing the names of parameters for form inputs.

nvd
больше 15 лет назад

Ruby on Rails 2.3.9 and 3.0.0 does not properly handle nested attributes, which allows remote attackers to modify arbitrary records by changing the names of parameters for form inputs.

debian
больше 15 лет назад

Ruby on Rails 2.3.9 and 3.0.0 does not properly handle nested attribut ...

EPSS

Процентиль: 72%
0.00712
Низкий

Дефекты

CWE-20