Описание
rack-cors (aka Rack CORS Middleware) 2.0.1 has 0666 permissions for the .rb files.
Ссылки
- ExploitIssue TrackingPatchThird Party Advisory
- ExploitIssue TrackingPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:rylabs:rack_cors_middleware:2.0.1:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.0013
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 9.1
ubuntu
почти 2 года назад
rack-cors (aka Rack CORS Middleware) 2.0.1 has 0666 permissions for the .rb files.
CVSS3: 7.8
redhat
почти 2 года назад
rack-cors (aka Rack CORS Middleware) 2.0.1 has 0666 permissions for the .rb files.
CVSS3: 9.1
debian
почти 2 года назад
rack-cors (aka Rack CORS Middleware) 2.0.1 has 0666 permissions for th ...
CVSS3: 7.8
fstec
почти 2 года назад
Уязвимость программного обеспечения организации совместимости приложений Rack с CORS Rack-cors, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю оказать влияние на целостность, конфиденциальность и доступность информации
EPSS
Процентиль: 33%
0.0013
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-200