Логотип exploitDog
bind: "CVE-2025-27111"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2025-27111"

Количество 9

Количество 9

ubuntu логотип

CVE-2025-27111

6 месяцев назад

Rack is a modular Ruby web server interface. The Rack::Sendfile middleware logs unsanitised header values from the X-Sendfile-Type header. An attacker can exploit this by injecting escape sequences (such as newline characters) into the header, resulting in log injection. This vulnerability is fixed in 2.2.12, 3.0.13, and 3.1.11.

EPSS: Низкий
redhat логотип

CVE-2025-27111

6 месяцев назад

Rack is a modular Ruby web server interface. The Rack::Sendfile middleware logs unsanitised header values from the X-Sendfile-Type header. An attacker can exploit this by injecting escape sequences (such as newline characters) into the header, resulting in log injection. This vulnerability is fixed in 2.2.12, 3.0.13, and 3.1.11.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2025-27111

6 месяцев назад

Rack is a modular Ruby web server interface. The Rack::Sendfile middleware logs unsanitised header values from the X-Sendfile-Type header. An attacker can exploit this by injecting escape sequences (such as newline characters) into the header, resulting in log injection. This vulnerability is fixed in 2.2.12, 3.0.13, and 3.1.11.

EPSS: Низкий
debian логотип

CVE-2025-27111

6 месяцев назад

Rack is a modular Ruby web server interface. The Rack::Sendfile middle ...

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:1492-1

4 месяца назад

Security update for rubygem-rack-1_6

EPSS: Низкий
redos логотип

ROS-20250403-16

5 месяцев назад

Уязвимость rubygem-rack

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-8cgq-6mh2-7j6v

6 месяцев назад

Escape Sequence Injection vulnerability in Rack lead to Possible Log Injection

EPSS: Низкий
fstec логотип

BDU:2025-04293

5 месяцев назад

Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю оказать влияние на целостность защищаемой информации

CVSS3: 5.3
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0874-1

6 месяцев назад

Security update for rubygem-rack

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2025-27111

Rack is a modular Ruby web server interface. The Rack::Sendfile middleware logs unsanitised header values from the X-Sendfile-Type header. An attacker can exploit this by injecting escape sequences (such as newline characters) into the header, resulting in log injection. This vulnerability is fixed in 2.2.12, 3.0.13, and 3.1.11.

0%
Низкий
6 месяцев назад
redhat логотип
CVE-2025-27111

Rack is a modular Ruby web server interface. The Rack::Sendfile middleware logs unsanitised header values from the X-Sendfile-Type header. An attacker can exploit this by injecting escape sequences (such as newline characters) into the header, resulting in log injection. This vulnerability is fixed in 2.2.12, 3.0.13, and 3.1.11.

CVSS3: 5.3
0%
Низкий
6 месяцев назад
nvd логотип
CVE-2025-27111

Rack is a modular Ruby web server interface. The Rack::Sendfile middleware logs unsanitised header values from the X-Sendfile-Type header. An attacker can exploit this by injecting escape sequences (such as newline characters) into the header, resulting in log injection. This vulnerability is fixed in 2.2.12, 3.0.13, and 3.1.11.

0%
Низкий
6 месяцев назад
debian логотип
CVE-2025-27111

Rack is a modular Ruby web server interface. The Rack::Sendfile middle ...

0%
Низкий
6 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:1492-1

Security update for rubygem-rack-1_6

0%
Низкий
4 месяца назад
redos логотип
ROS-20250403-16

Уязвимость rubygem-rack

CVSS3: 5.3
0%
Низкий
5 месяцев назад
github логотип
GHSA-8cgq-6mh2-7j6v

Escape Sequence Injection vulnerability in Rack lead to Possible Log Injection

0%
Низкий
6 месяцев назад
fstec логотип
BDU:2025-04293

Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю оказать влияние на целостность защищаемой информации

CVSS3: 5.3
0%
Низкий
5 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:0874-1

Security update for rubygem-rack

6 месяцев назад

Уязвимостей на страницу