Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-2671

Опубликовано: 17 июн. 2012
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

The Rack::Cache rubygem 0.3.0 through 1.1 caches Set-Cookie and other sensitive headers, which allows attackers to obtain sensitive cookie information, hijack web sessions, or have other unspecified impact by accessing the cache.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:rtomayko:rack-cach:0.3.0:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:0.4:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:0.5:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:0.5.2:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:0.5.3:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:1.0:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:1.1:*:*:*:*:*:*:*

EPSS

Процентиль: 70%
0.00639
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 13 лет назад

The Rack::Cache rubygem 0.3.0 through 1.1 caches Set-Cookie and other sensitive headers, which allows attackers to obtain sensitive cookie information, hijack web sessions, or have other unspecified impact by accessing the cache.

debian
больше 13 лет назад

The Rack::Cache rubygem 0.3.0 through 1.1 caches Set-Cookie and other ...

github
больше 3 лет назад

Rack-Cache caches sensitive headers

EPSS

Процентиль: 70%
0.00639
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other