Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-30122

Опубликовано: 27 мая 2022
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

A possible denial of service vulnerability exists in Rack <2.0.9.1, <2.1.4.1 and <2.2.3.1 in the multipart parsing component of Rack.

A denial of service flaw was found in ruby-rack. An attacker crafting multipart POST requests can cause Rack's multipart parser to take much longer than expected, leading to a denial of service.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7pcsOut of support scope
Red Hat Gluster Storage 3.5 for RHEL 7rubygem-rackFixedRHSA-2023:148628.03.2023
Red Hat Satellite 6.11 for RHEL 7tfm-rubygem-rackFixedRHSA-2022:724227.10.2022
Red Hat Satellite 6.11 for RHEL 7tfm-rubygem-rackFixedRHSA-2022:724227.10.2022
Red Hat Satellite 6.11 for RHEL 8rubygem-rackFixedRHSA-2022:724227.10.2022
Red Hat Satellite 6.11 for RHEL 8rubygem-rackFixedRHSA-2022:724227.10.2022

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-400->CWE-770
https://bugzilla.redhat.com/show_bug.cgi?id=2099519rubygem-rack: crafted multipart POST request may cause a DoS

EPSS

Процентиль: 75%
0.00902
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

A possible denial of service vulnerability exists in Rack <2.0.9.1, <2.1.4.1 and <2.2.3.1 in the multipart parsing component of Rack.

CVSS3: 7.5
nvd
больше 2 лет назад

A possible denial of service vulnerability exists in Rack <2.0.9.1, <2.1.4.1 and <2.2.3.1 in the multipart parsing component of Rack.

CVSS3: 7.5
debian
больше 2 лет назад

A possible denial of service vulnerability exists in Rack <2.0.9.1, <2 ...

CVSS3: 7.5
github
около 3 лет назад

Denial of Service Vulnerability in Rack Multipart Parsing

CVSS3: 6.5
fstec
почти 3 года назад

Уязвимость модульного интерфейса между веб-серверами и веб-приложениями Rack, связанная с неправильной проверкой ввода, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании» (DoS)

EPSS

Процентиль: 75%
0.00902
Низкий

7.5 High

CVSS3