Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x27v-x225-gq8g

Опубликовано: 06 дек. 2017
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Recurly gem Server-Side Request Forgery in Resource#find method

The Recurly Client Ruby Library before 2.0.13, 2.1.11, 2.2.5, 2.3.10, 2.4.11, 2.5.4, 2.6.3, 2.7.8, 2.8.2, 2.9.2, 2.10.4, 2.11.3 is vulnerable to a Server-Side Request Forgery vulnerability in the Resource#find method that could result in compromise of API keys or other critical resources.

Пакеты

Наименование

recurly

rubygems
Затронутые версииВерсия исправления

>= 2.3.0, < 2.3.10

2.3.10

Наименование

recurly

rubygems
Затронутые версииВерсия исправления

>= 2.2.0, < 2.2.5

2.2.5

Наименование

recurly

rubygems
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.11

2.1.11

Наименование

recurly

rubygems
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.13

2.0.13

Наименование

recurly

rubygems
Затронутые версииВерсия исправления

>= 2.9.0, < 2.9.2

2.9.2

Наименование

recurly

rubygems
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.2

2.8.2

Наименование

recurly

rubygems
Затронутые версииВерсия исправления

>= 2.7.0, < 2.7.8

2.7.8

Наименование

recurly

rubygems
Затронутые версииВерсия исправления

>= 2.6.0, < 2.6.3

2.6.3

Наименование

recurly

rubygems
Затронутые версииВерсия исправления

>= 2.5.0, < 2.5.4

2.5.4

Наименование

recurly

rubygems
Затронутые версииВерсия исправления

>= 2.4.0, < 2.4.11

2.4.11

Наименование

recurly

rubygems
Затронутые версииВерсия исправления

>= 2.11.0, < 2.11.3

2.11.3

Наименование

recurly

rubygems
Затронутые версииВерсия исправления

>= 2.10.0, < 2.10.4

2.10.4

EPSS

Процентиль: 66%
0.00519
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.8
nvd
около 8 лет назад

The Recurly Client Ruby Library before 2.0.13, 2.1.11, 2.2.5, 2.3.10, 2.4.11, 2.5.4, 2.6.3, 2.7.8, 2.8.2, 2.9.2, 2.10.4, 2.11.3 is vulnerable to a Server-Side Request Forgery vulnerability in the "Resource#find" method that could result in compromise of API keys or other critical resources.

EPSS

Процентиль: 66%
0.00519
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-918