Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hv5j-3h9f-99c2

Опубликовано: 31 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Ruby URI component ReDoS issue

A ReDoS issue was discovered in the URI component through 0.12.0 in Ruby through 3.2.1. The URI parser mishandles invalid URLs that have specific characters. It causes an increase in execution time for parsing strings to URI objects. The fixed versions are 0.12.1, 0.11.1, 0.10.2 and 0.10.0.1.

Ссылки

Пакеты

Наименование

uri

rubygems
Затронутые версииВерсия исправления

= 0.12.0

0.12.1

Наименование

uri

rubygems
Затронутые версииВерсия исправления

= 0.11.0

0.11.1

Наименование

uri

rubygems
Затронутые версииВерсия исправления

= 0.10.1

0.10.2

Наименование

uri

rubygems
Затронутые версииВерсия исправления

< 0.10.0.1

0.10.0.1

EPSS

Процентиль: 60%
0.00408
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 2 лет назад

A ReDoS issue was discovered in the URI component through 0.12.0 in Ruby through 3.2.1. The URI parser mishandles invalid URLs that have specific characters. It causes an increase in execution time for parsing strings to URI objects. The fixed versions are 0.12.1, 0.11.1, 0.10.2 and 0.10.0.1.

CVSS3: 5.3
redhat
больше 2 лет назад

A ReDoS issue was discovered in the URI component through 0.12.0 in Ruby through 3.2.1. The URI parser mishandles invalid URLs that have specific characters. It causes an increase in execution time for parsing strings to URI objects. The fixed versions are 0.12.1, 0.11.1, 0.10.2 and 0.10.0.1.

CVSS3: 5.3
nvd
больше 2 лет назад

A ReDoS issue was discovered in the URI component through 0.12.0 in Ruby through 3.2.1. The URI parser mishandles invalid URLs that have specific characters. It causes an increase in execution time for parsing strings to URI objects. The fixed versions are 0.12.1, 0.11.1, 0.10.2 and 0.10.0.1.

CVSS3: 5.3
debian
больше 2 лет назад

A ReDoS issue was discovered in the URI component through 0.12.0 in Ru ...

CVSS3: 5.3
fstec
больше 2 лет назад

Уязвимость компонента URI языка программирования Ruby, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 60%
0.00408
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333