Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27220

Опубликовано: 04 мар. 2025
Источник: nvd
CVSS3: 4
CVSS3: 7.5
EPSS Низкий

Описание

In the CGI gem before 0.4.2 for Ruby, a Regular Expression Denial of Service (ReDoS) vulnerability exists in the Util#escapeElement method.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:ruby-lang:cgi:*:*:*:*:*:ruby:*:*
Версия до 0.3.5.1 (исключая)
cpe:2.3:a:ruby-lang:cgi:*:*:*:*:*:ruby:*:*
Версия от 0.4.0 (включая) до 0.4.2 (исключая)
cpe:2.3:a:ruby-lang:cgi:0.3.6:*:*:*:*:ruby:*:*

Одно из

cpe:2.3:a:ruby-lang:ruby:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ruby-lang:ruby:3.2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00126
Низкий

4 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-1333
CWE-1333

Связанные уязвимости

CVSS3: 4
ubuntu
4 месяца назад

In the CGI gem before 0.4.2 for Ruby, a Regular Expression Denial of Service (ReDoS) vulnerability exists in the Util#escapeElement method.

CVSS3: 5.3
redhat
4 месяца назад

In the CGI gem before 0.4.2 for Ruby, a Regular Expression Denial of Service (ReDoS) vulnerability exists in the Util#escapeElement method.

CVSS3: 7.5
msrc
3 месяца назад

Описание отсутствует

CVSS3: 4
debian
4 месяца назад

In the CGI gem before 0.4.2 for Ruby, a Regular Expression Denial of S ...

CVSS3: 4
github
4 месяца назад

CGI has Regular Expression Denial of Service (ReDoS) potential in Util#escapeElement

EPSS

Процентиль: 33%
0.00126
Низкий

4 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-1333
CWE-1333