Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250625-03

Опубликовано: 25 июн. 2025
Источник: redos

Описание

Множественные уязвимости rubygem-actionpack

Наименование уязвимого пакета

rubygem-actionpack

Пакет обновления

rubygem-actionpack-1:6.0.3.7-1.el7.noarch

Версия уязвимого пакета младше

6.0.3.7-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета rubygem-actionpack или Установить обновление для пакета(ов) rubygem-actionpack

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

25.06.2025

CVE-2020-8164

Идентификатор БДУ ФСТЭК России:

BDU:2021-01346

Описание уязвимости:

Уязвимость функции each_pair из strong_parameters.rb программной платформы Ruby on Rails связана с восстановлением в памяти недостоверной структуры данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

7.5 High

CVSS3

5 Medium

CVSS2

CVE-2020-8185

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программной платформы Ruby on Rails связана с возможностью запуска любых отложенных миграций в приложении Rails. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

6.5 Medium

CVSS3

6.8 Medium

CVSS2

CVE-2020-8166

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программной платформы Ruby on Rails связана с возможностью. подделать глобальный токен CSRF, что присутствует в метатеге authenticity_token. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подделать действующий токен CSRF

4.3 Medium

CVSS3

5 Medium

CVSS2

Уязвимость ROS-20250625-03