Описание
In the CGI gem before 0.4.2 for Ruby, a Regular Expression Denial of Service (ReDoS) vulnerability exists in the Util#escapeElement method.
Ссылки
- Third Party Advisory
- Permissions Required
Уязвимые конфигурации
Конфигурация 1Версия до 0.3.5.1 (исключая)Версия от 0.4.0 (включая) до 0.4.2 (исключая)
Одновременно
Одно из
cpe:2.3:a:ruby-lang:cgi:*:*:*:*:*:ruby:*:*
cpe:2.3:a:ruby-lang:cgi:*:*:*:*:*:ruby:*:*
cpe:2.3:a:ruby-lang:cgi:0.3.6:*:*:*:*:ruby:*:*
Одно из
cpe:2.3:a:ruby-lang:ruby:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ruby-lang:ruby:3.2.0:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00126
Низкий
4 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-1333
CWE-1333
Связанные уязвимости
CVSS3: 4
ubuntu
4 месяца назад
In the CGI gem before 0.4.2 for Ruby, a Regular Expression Denial of Service (ReDoS) vulnerability exists in the Util#escapeElement method.
CVSS3: 5.3
redhat
4 месяца назад
In the CGI gem before 0.4.2 for Ruby, a Regular Expression Denial of Service (ReDoS) vulnerability exists in the Util#escapeElement method.
CVSS3: 4
debian
4 месяца назад
In the CGI gem before 0.4.2 for Ruby, a Regular Expression Denial of S ...
CVSS3: 4
github
4 месяца назад
CGI has Regular Expression Denial of Service (ReDoS) potential in Util#escapeElement
EPSS
Процентиль: 33%
0.00126
Низкий
4 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-1333
CWE-1333