Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2022-30123

Опубликовано: 05 дек. 2022
Источник: ubuntu
Приоритет: medium
CVSS3: 10

Описание

A sequence injection vulnerability exists in Rack <2.0.9.1, <2.1.4.1 and <2.2.3.1 which could allow is a possible shell escape in the Lint and CommonLogger components of Rack.

РелизСтатусПримечание
bionic

ignored

end of standard support, was needed
devel

not-affected

2.2.4-2
esm-apps/bionic

released

1.6.4-4ubuntu0.2+esm2
esm-apps/focal

released

2.0.7-2ubuntu0.1+esm2
esm-apps/jammy

released

2.1.4-5ubuntu1+esm2
esm-apps/xenial

released

1.6.4-3ubuntu0.2+esm2
esm-infra-legacy/trusty

not-affected

1.5.2-3+deb8u3ubuntu1~esm4
focal

ignored

end of standard support, was needed
impish

ignored

end of life
jammy

released

2.1.4-5ubuntu1.1

Показывать по

10 Critical

CVSS3

Связанные уязвимости

CVSS3: 10
redhat
около 3 лет назад

A sequence injection vulnerability exists in Rack <2.0.9.1, <2.1.4.1 and <2.2.3.1 which could allow is a possible shell escape in the Lint and CommonLogger components of Rack.

CVSS3: 10
nvd
больше 2 лет назад

A sequence injection vulnerability exists in Rack <2.0.9.1, <2.1.4.1 and <2.2.3.1 which could allow is a possible shell escape in the Lint and CommonLogger components of Rack.

CVSS3: 10
debian
больше 2 лет назад

A sequence injection vulnerability exists in Rack <2.0.9.1, <2.1.4.1 a ...

CVSS3: 10
github
около 3 лет назад

Possible shell escape sequence injection vulnerability in Rack

CVSS3: 9.8
fstec
почти 3 года назад

Уязвимость модульного интерфейса между веб-серверами и веб-приложениями Rack, связанная с неправильной нейтрализацией специальных элементов используемых в команде ОС, позволяющая нарушителю выполнять произвольные команды оболочки в целевой системе

10 Critical

CVSS3