Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j5hj-fhc9-g24m

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

rack-mini-profiler allows remote attackers to obtain sensitive information about allocated strings and objects

The rack-mini-profiler gem before 0.10.1 for Ruby allows remote attackers to obtain sensitive information about allocated strings and objects by leveraging incorrect ordering of security checks.

Пакеты

Наименование

rack-mini-profiler

rubygems
Затронутые версииВерсия исправления

< 0.10.1

0.10.1

EPSS

Процентиль: 51%
0.00282
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
nvd
почти 9 лет назад

The rack-mini-profiler gem before 0.10.1 for Ruby allows remote attackers to obtain sensitive information about allocated strings and objects by leveraging incorrect ordering of security checks.

EPSS

Процентиль: 51%
0.00282
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200