Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-17268

Опубликовано: 07 фев. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

The omniauth-weibo-oauth2 gem 0.4.6 for Ruby, as distributed on RubyGems.org, included a code-execution backdoor inserted by a third party. Versions through 0.4.5, and 0.5.1 and later, are unaffected.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:omniauth-weibo-oauth2_project:omniauth-weibo-oauth2:0.4.6:*:*:*:*:ruby:*:*

EPSS

Процентиль: 70%
0.00649
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

omniauth-weibo-oauth2 included a code-execution backdoor inserted by a third party

EPSS

Процентиль: 70%
0.00649
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-94