Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250825-02

Опубликовано: 25 авг. 2025
Источник: redos

Описание

Множественные уязвимости rubygem-nokogiri

Наименование уязвимого пакета

rubygem-nokogiri

Пакет обновления

rubygem-nokogiri-0:1.16.7-2.el7.x86_64

Версия уязвимого пакета младше

1.16.7-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета rubygem-nokogiri или Установить обновление для пакета(ов) rubygem-nokogiri

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

25.08.2025

CVE-2022-29181

Идентификатор БДУ ФСТЭК России:

BDU:2024-02313

Описание уязвимости:

Уязвимость программной библиотеки Nokogiri интерпретатора Ruby связана с неправильной обработкой непредвиденного типа данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию или вызвать отказ в обслуживании

8.2 High

CVSS3

8.5 High

CVSS2

CVE-2020-26247

Идентификатор БДУ ФСТЭК России:

BDU:2021-01008

Описание уязвимости:

Уязвимость программной библиотеки Nokogiri связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести SSRF-атаку или XXE-атаку

4.3 Medium

CVSS3

4 Medium

CVSS2