Описание
rack-cors (aka Rack CORS Middleware) 2.0.1 has 0666 permissions for the .rb files.
An insecure file permission flaw was found in rack-cors. The permissions for .rb files distributed with rack-cors ruby gem are set to 0666 by default, which may allow users with low privileges to edit files. This issue impacts integrity, confidentiality, and availability.
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Satellite 6 | satellite:el8/rubygem-rack-cors | Not affected | ||
| Red Hat Satellite 6 | tfm-rubygem-rack-cors | Not affected |
Показывать по
Дополнительная информация
Статус:
EPSS
7.8 High
CVSS3
Связанные уязвимости
rack-cors (aka Rack CORS Middleware) 2.0.1 has 0666 permissions for the .rb files.
rack-cors (aka Rack CORS Middleware) 2.0.1 has 0666 permissions for the .rb files.
rack-cors (aka Rack CORS Middleware) 2.0.1 has 0666 permissions for th ...
Уязвимость программного обеспечения организации совместимости приложений Rack с CORS Rack-cors, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю оказать влияние на целостность, конфиденциальность и доступность информации
EPSS
7.8 High
CVSS3