Описание
There is a denial of service vulnerability in the header parsing component of Rack.
Ссылки
- Vendor Advisory
- Third Party AdvisoryPatch
- Patch
- Patch
- Mailing ListThird Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.0.0 (включая) до 2.2.6.4 (исключая)Версия от 3.0.0 (включая) до 3.0.6.1 (исключая)
Одно из
cpe:2.3:a:rack:rack:*:*:*:*:*:ruby:*:*
cpe:2.3:a:rack:rack:*:*:*:*:*:ruby:*:*
Конфигурация 2
Одно из
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
EPSS
Процентиль: 41%
0.0019
Низкий
5.3 Medium
CVSS3
5.3 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 5.3
ubuntu
11 месяцев назад
There is a denial of service vulnerability in the header parsing component of Rack.
CVSS3: 5.3
redhat
больше 2 лет назад
There is a denial of service vulnerability in the header parsing component of Rack.
CVSS3: 5.3
debian
11 месяцев назад
There is a denial of service vulnerability in the header parsing compo ...
github
больше 2 лет назад
Possible Denial of Service Vulnerability in Rack's header parsing
EPSS
Процентиль: 41%
0.0019
Низкий
5.3 Medium
CVSS3
5.3 Medium
CVSS3
Дефекты
NVD-CWE-noinfo