Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-33621

Опубликовано: 18 нояб. 2022
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

The cgi gem before 0.1.0.2, 0.2.x before 0.2.2, and 0.3.x before 0.3.5 for Ruby allows HTTP response splitting. This is relevant to applications that use untrusted user input either to generate an HTTP response or to create a CGI::Cookie object.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ruby-lang:cgi:*:*:*:*:*:ruby:*:*
Версия до 0.1.0.2 (исключая)
cpe:2.3:a:ruby-lang:cgi:*:*:*:*:*:ruby:*:*
Версия от 0.2.0 (включая) до 0.2.2 (исключая)
cpe:2.3:a:ruby-lang:cgi:*:*:*:*:*:ruby:*:*
Версия от 0.3.0 (включая) до 0.3.5 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:ruby-lang:ruby:*:*:*:*:*:*:*:*
Версия от 2.7.0 (включая) до 2.7.7 (исключая)
cpe:2.3:a:ruby-lang:ruby:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.5 (исключая)
cpe:2.3:a:ruby-lang:ruby:*:*:*:*:*:*:*:*
Версия от 3.1.0 (включая) до 3.1.3 (исключая)

EPSS

Процентиль: 84%
0.024
Низкий

8.8 High

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 2 лет назад

The cgi gem before 0.1.0.2, 0.2.x before 0.2.2, and 0.3.x before 0.3.5 for Ruby allows HTTP response splitting. This is relevant to applications that use untrusted user input either to generate an HTTP response or to create a CGI::Cookie object.

CVSS3: 8.8
redhat
больше 2 лет назад

The cgi gem before 0.1.0.2, 0.2.x before 0.2.2, and 0.3.x before 0.3.5 for Ruby allows HTTP response splitting. This is relevant to applications that use untrusted user input either to generate an HTTP response or to create a CGI::Cookie object.

CVSS3: 8.8
debian
больше 2 лет назад

The cgi gem before 0.1.0.2, 0.2.x before 0.2.2, and 0.3.x before 0.3.5 ...

CVSS3: 8.8
github
больше 2 лет назад

HTTP response splitting in CGI

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость компонента CGI языка программирования Ruby, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 84%
0.024
Низкий

8.8 High

CVSS3

Дефекты

CWE-74