Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2015-4410

Опубликовано: 20 фев. 2020
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 5
CVSS3: 7.5

Описание

The Moped::BSON::ObjecId.legal? method in rubygem-moped before commit dd5a7c14b5d2e466f7875d079af71ad19774609b allows remote attackers to cause a denial of service (worker resource consumption) or perform a cross-site scripting (XSS) attack via a crafted string.

РелизСтатусПримечание
artful

ignored

end of life
bionic

not-affected

1.10.0-2
cosmic

not-affected

1.10.0-2
devel

not-affected

1.10.0-2
disco

not-affected

1.10.0-2
esm-apps-legacy/xenial

not-affected

1.10.0-2
esm-apps/bionic

not-affected

1.10.0-2
esm-apps/xenial

not-affected

1.10.0-2
esm-infra-legacy/trusty

DNE

trusty/esm was DNE [trusty was needed]
precise

DNE

Показывать по

EPSS

Процентиль: 92%
0.05661
Низкий

5 Medium

CVSS2

7.5 High

CVSS3

Связанные уязвимости

redhat
около 11 лет назад

The Moped::BSON::ObjecId.legal? method in rubygem-moped before commit dd5a7c14b5d2e466f7875d079af71ad19774609b allows remote attackers to cause a denial of service (worker resource consumption) or perform a cross-site scripting (XSS) attack via a crafted string.

CVSS3: 7.5
nvd
больше 6 лет назад

The Moped::BSON::ObjecId.legal? method in rubygem-moped before commit dd5a7c14b5d2e466f7875d079af71ad19774609b allows remote attackers to cause a denial of service (worker resource consumption) or perform a cross-site scripting (XSS) attack via a crafted string.

CVSS3: 7.5
debian
больше 6 лет назад

The Moped::BSON::ObjecId.legal? method in rubygem-moped before commit ...

CVSS3: 7.5
github
почти 6 лет назад

Moped Rubygem Data Injection Vulnerability

EPSS

Процентиль: 92%
0.05661
Низкий

5 Medium

CVSS2

7.5 High

CVSS3