Описание
In ActiveAdmin (aka Active Admin) before 2.12.0, a concurrency issue allows a malicious actor to access potentially private data (that belongs to another user) by making CSV export requests at certain specific times.
Ссылки
- Issue TrackingPatch
- Vendor Advisory
- Issue TrackingPatch
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.12.0 (исключая)
cpe:2.3:a:activeadmin:activeadmin:*:*:*:*:*:ruby:*:*
EPSS
Процентиль: 71%
0.00696
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-1236
Связанные уязвимости
EPSS
Процентиль: 71%
0.00696
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-1236