Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27221

Опубликовано: 04 мар. 2025
Источник: nvd
CVSS3: 3.2
CVSS3: 5.3
EPSS Низкий

Описание

In the URI gem before 1.0.3 for Ruby, the URI handling methods (URI.join, URI#merge, URI#+) have an inadvertent leakage of authentication credentials because userinfo is retained even after changing the host.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:tal:url:*:*:*:*:*:ruby:*:*
Версия до 0.11.3 (исключая)
cpe:2.3:a:tal:url:*:*:*:*:*:ruby:*:*
Версия от 0.12.0 (включая) до 0.12.4 (исключая)
cpe:2.3:a:tal:url:*:*:*:*:*:ruby:*:*
Версия от 0.13.0 (включая) до 0.13.2 (исключая)
cpe:2.3:a:tal:url:*:*:*:*:*:ruby:*:*
Версия от 1.0.0 (включая) до 1.0.3 (исключая)

EPSS

Процентиль: 2%
0.00016
Низкий

3.2 Low

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-212
CWE-212

Связанные уязвимости

CVSS3: 3.2
ubuntu
4 месяца назад

In the URI gem before 1.0.3 for Ruby, the URI handling methods (URI.join, URI#merge, URI#+) have an inadvertent leakage of authentication credentials because userinfo is retained even after changing the host.

CVSS3: 3.2
redhat
4 месяца назад

In the URI gem before 1.0.3 for Ruby, the URI handling methods (URI.join, URI#merge, URI#+) have an inadvertent leakage of authentication credentials because userinfo is retained even after changing the host.

CVSS3: 5.3
msrc
3 месяца назад

Описание отсутствует

CVSS3: 3.2
debian
4 месяца назад

In the URI gem before 1.0.3 for Ruby, the URI handling methods (URI.jo ...

CVSS3: 5.3
redos
2 месяца назад

Уязвимость ruby

EPSS

Процентиль: 2%
0.00016
Низкий

3.2 Low

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-212
CWE-212