Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pf8f-w267-mq2h

Опубликовано: 15 нояб. 2019
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

The rack-cors rubygem may allow directory traveral

An issue was discovered in the rack-cors (aka Rack CORS Middleware) gem before 1.0.4 for Ruby. It allows ../ directory traversal to access private resources because resource matching does not ensure that pathnames are in a canonical format.

Пакеты

Наименование

rack-cors

rubygems
Затронутые версииВерсия исправления

< 1.0.4

1.0.4

EPSS

Процентиль: 77%
0.01017
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 6 лет назад

An issue was discovered in the rack-cors (aka Rack CORS Middleware) gem before 1.0.4 for Ruby. It allows ../ directory traversal to access private resources because resource matching does not ensure that pathnames are in a canonical format.

CVSS3: 5.3
nvd
около 6 лет назад

An issue was discovered in the rack-cors (aka Rack CORS Middleware) gem before 1.0.4 for Ruby. It allows ../ directory traversal to access private resources because resource matching does not ensure that pathnames are in a canonical format.

CVSS3: 5.3
debian
около 6 лет назад

An issue was discovered in the rack-cors (aka Rack CORS Middleware) ge ...

CVSS3: 5.3
fstec
около 6 лет назад

Уязвимость программного обеспечения организации совместимости приложений Rack с CORS Rack-cors, связанная с некорректным ограничением имени пути к каталогу, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 77%
0.01017
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-22