Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-0036

Опубликовано: 05 мар. 2014
Источник: redhat
CVSS2: 5.1

Описание

The rbovirt gem before 0.0.24 for Ruby uses the rest-client gem with SSL verification disabled, which allows remote attackers to conduct man-in-the-middle attacks via unspecified vectors.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
CloudForms Management Engine 5.2ruby193-rubygem-rbovirtWill not fix
Red Hat Satellite 6ruby193-rubygem-rbovirtAffected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-295
https://bugzilla.redhat.com/show_bug.cgi?id=1058595rubygem-rbovirt: unsafe use of rest-client

5.1 Medium

CVSS2

Связанные уязвимости

nvd
почти 12 лет назад

The rbovirt gem before 0.0.24 for Ruby uses the rest-client gem with SSL verification disabled, which allows remote attackers to conduct man-in-the-middle attacks via unspecified vectors.

github
больше 8 лет назад

rbovirt uses the rest-client gem with SSL verification disabled

5.1 Medium

CVSS2