Логотип exploitDog
bind:"BDU:2025-05128" OR bind:"CVE-2025-27219"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2025-05128" OR bind:"CVE-2025-27219"

Количество 15

Количество 15

fstec логотип

BDU:2025-05128

5 месяцев назад

Уязвимость программного средства cgi gem, связанная с неправильная проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2025-27219

5 месяцев назад

In the CGI gem before 0.4.2 for Ruby, the CGI::Cookie.parse method in the CGI library contains a potential Denial of Service (DoS) vulnerability. The method does not impose any limit on the length of the raw cookie value it processes. This oversight can lead to excessive resource consumption when parsing extremely large cookies.

CVSS3: 5.8
EPSS: Низкий
redhat логотип

CVE-2025-27219

5 месяцев назад

In the CGI gem before 0.4.2 for Ruby, the CGI::Cookie.parse method in the CGI library contains a potential Denial of Service (DoS) vulnerability. The method does not impose any limit on the length of the raw cookie value it processes. This oversight can lead to excessive resource consumption when parsing extremely large cookies.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2025-27219

5 месяцев назад

In the CGI gem before 0.4.2 for Ruby, the CGI::Cookie.parse method in the CGI library contains a potential Denial of Service (DoS) vulnerability. The method does not impose any limit on the length of the raw cookie value it processes. This oversight can lead to excessive resource consumption when parsing extremely large cookies.

CVSS3: 5.8
EPSS: Низкий
msrc логотип

CVE-2025-27219

5 месяцев назад

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2025-27219

5 месяцев назад

In the CGI gem before 0.4.2 for Ruby, the CGI::Cookie.parse method in ...

CVSS3: 5.8
EPSS: Низкий
github логотип

GHSA-gh9q-2xrm-x6qv

5 месяцев назад

CGI has Denial of Service (DoS) potential in Cookie.parse

CVSS3: 5.8
EPSS: Низкий
redos логотип

ROS-20250417-12

4 месяца назад

Множественные уязвимости ruby

CVSS3: 7.5
EPSS: Низкий
oracle-oval логотип

ELSA-2025-4487

3 месяца назад

ELSA-2025-4487: ruby security update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:1369-1

4 месяца назад

Security update for ruby2.5

EPSS: Низкий
oracle-oval логотип

ELSA-2025-8131

около 1 месяца назад

ELSA-2025-8131: ruby security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-4493

3 месяца назад

ELSA-2025-4493: ruby:3.3 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-10217

около 1 месяца назад

ELSA-2025-10217: ruby:3.3 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-4488

3 месяца назад

ELSA-2025-4488: ruby:3.1 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-4063

4 месяца назад

ELSA-2025-4063: ruby:3.1 security update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-05128

Уязвимость программного средства cgi gem, связанная с неправильная проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
5 месяцев назад
ubuntu логотип
CVE-2025-27219

In the CGI gem before 0.4.2 for Ruby, the CGI::Cookie.parse method in the CGI library contains a potential Denial of Service (DoS) vulnerability. The method does not impose any limit on the length of the raw cookie value it processes. This oversight can lead to excessive resource consumption when parsing extremely large cookies.

CVSS3: 5.8
0%
Низкий
5 месяцев назад
redhat логотип
CVE-2025-27219

In the CGI gem before 0.4.2 for Ruby, the CGI::Cookie.parse method in the CGI library contains a potential Denial of Service (DoS) vulnerability. The method does not impose any limit on the length of the raw cookie value it processes. This oversight can lead to excessive resource consumption when parsing extremely large cookies.

CVSS3: 5.3
0%
Низкий
5 месяцев назад
nvd логотип
CVE-2025-27219

In the CGI gem before 0.4.2 for Ruby, the CGI::Cookie.parse method in the CGI library contains a potential Denial of Service (DoS) vulnerability. The method does not impose any limit on the length of the raw cookie value it processes. This oversight can lead to excessive resource consumption when parsing extremely large cookies.

CVSS3: 5.8
0%
Низкий
5 месяцев назад
msrc логотип
CVSS3: 7.5
0%
Низкий
5 месяцев назад
debian логотип
CVE-2025-27219

In the CGI gem before 0.4.2 for Ruby, the CGI::Cookie.parse method in ...

CVSS3: 5.8
0%
Низкий
5 месяцев назад
github логотип
GHSA-gh9q-2xrm-x6qv

CGI has Denial of Service (DoS) potential in Cookie.parse

CVSS3: 5.8
0%
Низкий
5 месяцев назад
redos логотип
ROS-20250417-12

Множественные уязвимости ruby

CVSS3: 7.5
4 месяца назад
oracle-oval логотип
ELSA-2025-4487

ELSA-2025-4487: ruby security update (MODERATE)

3 месяца назад
suse-cvrf логотип
SUSE-SU-2025:1369-1

Security update for ruby2.5

4 месяца назад
oracle-oval логотип
ELSA-2025-8131

ELSA-2025-8131: ruby security update (MODERATE)

около 1 месяца назад
oracle-oval логотип
ELSA-2025-4493

ELSA-2025-4493: ruby:3.3 security update (MODERATE)

3 месяца назад
oracle-oval логотип
ELSA-2025-10217

ELSA-2025-10217: ruby:3.3 security update (MODERATE)

около 1 месяца назад
oracle-oval логотип
ELSA-2025-4488

ELSA-2025-4488: ruby:3.1 security update (MODERATE)

3 месяца назад
oracle-oval логотип
ELSA-2025-4063

ELSA-2025-4063: ruby:3.1 security update (MODERATE)

4 месяца назад

Уязвимостей на страницу