Описание
The netaddr gem before 2.0.4 for Ruby has misconfigured file permissions, such that a gem install may result in 0777 permissions in the target filesystem.
Ссылки
- PatchThird Party Advisory
- Product
- PatchThird Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1Версия от 1.5.0 (включая) до 1.5.3 (исключая)Версия от 2.0 (включая) до 2.0.4 (исключая)
Одно из
cpe:2.3:a:netaddr_project:netaddr:*:*:*:*:*:ruby:*:*
cpe:2.3:a:netaddr_project:netaddr:*:*:*:*:*:ruby:*:*
EPSS
Процентиль: 50%
0.00265
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-276
Связанные уязвимости
CVSS3: 9.8
ubuntu
больше 6 лет назад
The netaddr gem before 2.0.4 for Ruby has misconfigured file permissions, such that a gem install may result in 0777 permissions in the target filesystem.
CVSS3: 9.8
debian
больше 6 лет назад
The netaddr gem before 2.0.4 for Ruby has misconfigured file permissio ...
CVSS3: 9.8
github
больше 6 лет назад
netaddr before 1.5.3 and 2.0.4 has Incorrect Default Permissions
EPSS
Процентиль: 50%
0.00265
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-276