Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2016-7954

Опубликовано: 22 дек. 2016
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 7.5
CVSS3: 9.8

Описание

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.

РелизСтатусПримечание
artful

ignored

end of life
bionic

ignored

end of standard support, was deferred
cosmic

ignored

end of life
devel

DNE

disco

ignored

end of life
eoan

ignored

end of life
esm-apps-legacy/xenial

deferred

2019-09-03
esm-apps/bionic

deferred

2019-09-03
esm-apps/focal

not-affected

2.1.4-1
esm-apps/xenial

ignored

end of ESM support, was deferred [2019-09-03]

Показывать по

EPSS

Процентиль: 95%
0.08482
Низкий

7.5 High

CVSS2

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 4.9
redhat
почти 10 лет назад

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.

CVSS3: 9.8
nvd
больше 9 лет назад

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.

CVSS3: 9.8
debian
больше 9 лет назад

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code ...

CVSS3: 9.8
github
больше 4 лет назад

Bundler allows attacker to inject arbitrary code via secondary Gem source

CVSS3: 9.8
fstec
почти 10 лет назад

Уязвимость компонента Gem Name Handler менеджера для управления зависимостями gem в ruby приложениях Bundler, связанная с недостатком механизма управления генерацией кода, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 95%
0.08482
Низкий

7.5 High

CVSS2

9.8 Critical

CVSS3