Описание
There is a denial of service vulnerability in the header parsing component of Rack.
Ссылки
- Vendor Advisory
- PatchThird Party Advisory
- Patch
- Patch
- Mailing ListThird Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.0.0 (включая) до 2.2.6.4 (исключая)Версия от 3.0.0 (включая) до 3.0.6.1 (исключая)
Одно из
cpe:2.3:a:rack:rack:*:*:*:*:*:ruby:*:*
cpe:2.3:a:rack:rack:*:*:*:*:*:ruby:*:*
Конфигурация 2
Одно из
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
EPSS
Процентиль: 43%
0.0021
Низкий
5.3 Medium
CVSS3
5.3 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 5.3
ubuntu
около 1 года назад
There is a denial of service vulnerability in the header parsing component of Rack.
CVSS3: 5.3
redhat
почти 3 года назад
There is a denial of service vulnerability in the header parsing component of Rack.
CVSS3: 5.3
debian
около 1 года назад
There is a denial of service vulnerability in the header parsing compo ...
github
почти 3 года назад
Possible Denial of Service Vulnerability in Rack's header parsing
EPSS
Процентиль: 43%
0.0021
Низкий
5.3 Medium
CVSS3
5.3 Medium
CVSS3
Дефекты
NVD-CWE-noinfo