Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-27456

Опубликовано: 26 фев. 2024
Источник: redhat
CVSS3: 7.8
EPSS Низкий

Описание

rack-cors (aka Rack CORS Middleware) 2.0.1 has 0666 permissions for the .rb files.

An insecure file permission flaw was found in rack-cors. The permissions for .rb files distributed with rack-cors ruby gem are set to 0666 by default, which may allow users with low privileges to edit files. This issue impacts integrity, confidentiality, and availability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Satellite 6satellite:el8/rubygem-rack-corsNot affected
Red Hat Satellite 6tfm-rubygem-rack-corsNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-276
https://bugzilla.redhat.com/show_bug.cgi?id=2266156rack-cors: Insecure File Permissions in rack-cors

EPSS

Процентиль: 33%
0.0013
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 9.1
ubuntu
почти 2 года назад

rack-cors (aka Rack CORS Middleware) 2.0.1 has 0666 permissions for the .rb files.

CVSS3: 9.1
nvd
почти 2 года назад

rack-cors (aka Rack CORS Middleware) 2.0.1 has 0666 permissions for the .rb files.

CVSS3: 9.1
debian
почти 2 года назад

rack-cors (aka Rack CORS Middleware) 2.0.1 has 0666 permissions for th ...

github
почти 2 года назад

Rack CORS Middleware has Insecure File Permissions

CVSS3: 7.8
fstec
почти 2 года назад

Уязвимость программного обеспечения организации совместимости приложений Rack с CORS Rack-cors, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю оказать влияние на целостность, конфиденциальность и доступность информации

EPSS

Процентиль: 33%
0.0013
Низкий

7.8 High

CVSS3