Логотип exploitDog
bind: "CVE-2025-27111"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2025-27111"

Количество 9

Количество 9

ubuntu логотип

CVE-2025-27111

4 месяца назад

Rack is a modular Ruby web server interface. The Rack::Sendfile middleware logs unsanitised header values from the X-Sendfile-Type header. An attacker can exploit this by injecting escape sequences (such as newline characters) into the header, resulting in log injection. This vulnerability is fixed in 2.2.12, 3.0.13, and 3.1.11.

EPSS: Низкий
redhat логотип

CVE-2025-27111

4 месяца назад

Rack is a modular Ruby web server interface. The Rack::Sendfile middleware logs unsanitised header values from the X-Sendfile-Type header. An attacker can exploit this by injecting escape sequences (such as newline characters) into the header, resulting in log injection. This vulnerability is fixed in 2.2.12, 3.0.13, and 3.1.11.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2025-27111

4 месяца назад

Rack is a modular Ruby web server interface. The Rack::Sendfile middleware logs unsanitised header values from the X-Sendfile-Type header. An attacker can exploit this by injecting escape sequences (such as newline characters) into the header, resulting in log injection. This vulnerability is fixed in 2.2.12, 3.0.13, and 3.1.11.

EPSS: Низкий
debian логотип

CVE-2025-27111

4 месяца назад

Rack is a modular Ruby web server interface. The Rack::Sendfile middle ...

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:1492-1

около 1 месяца назад

Security update for rubygem-rack-1_6

EPSS: Низкий
redos логотип

ROS-20250403-16

3 месяца назад

Уязвимость rubygem-rack

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-8cgq-6mh2-7j6v

4 месяца назад

Escape Sequence Injection vulnerability in Rack lead to Possible Log Injection

EPSS: Низкий
fstec логотип

BDU:2025-04293

3 месяца назад

Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю оказать влияние на целостность защищаемой информации

CVSS3: 5.3
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0874-1

3 месяца назад

Security update for rubygem-rack

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2025-27111

Rack is a modular Ruby web server interface. The Rack::Sendfile middleware logs unsanitised header values from the X-Sendfile-Type header. An attacker can exploit this by injecting escape sequences (such as newline characters) into the header, resulting in log injection. This vulnerability is fixed in 2.2.12, 3.0.13, and 3.1.11.

0%
Низкий
4 месяца назад
redhat логотип
CVE-2025-27111

Rack is a modular Ruby web server interface. The Rack::Sendfile middleware logs unsanitised header values from the X-Sendfile-Type header. An attacker can exploit this by injecting escape sequences (such as newline characters) into the header, resulting in log injection. This vulnerability is fixed in 2.2.12, 3.0.13, and 3.1.11.

CVSS3: 5.3
0%
Низкий
4 месяца назад
nvd логотип
CVE-2025-27111

Rack is a modular Ruby web server interface. The Rack::Sendfile middleware logs unsanitised header values from the X-Sendfile-Type header. An attacker can exploit this by injecting escape sequences (such as newline characters) into the header, resulting in log injection. This vulnerability is fixed in 2.2.12, 3.0.13, and 3.1.11.

0%
Низкий
4 месяца назад
debian логотип
CVE-2025-27111

Rack is a modular Ruby web server interface. The Rack::Sendfile middle ...

0%
Низкий
4 месяца назад
suse-cvrf логотип
SUSE-SU-2025:1492-1

Security update for rubygem-rack-1_6

0%
Низкий
около 1 месяца назад
redos логотип
ROS-20250403-16

Уязвимость rubygem-rack

CVSS3: 5.3
0%
Низкий
3 месяца назад
github логотип
GHSA-8cgq-6mh2-7j6v

Escape Sequence Injection vulnerability in Rack lead to Possible Log Injection

0%
Низкий
4 месяца назад
fstec логотип
BDU:2025-04293

Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю оказать влияние на целостность защищаемой информации

CVSS3: 5.3
0%
Низкий
3 месяца назад
suse-cvrf логотип
SUSE-SU-2025:0874-1

Security update for rubygem-rack

3 месяца назад

Уязвимостей на страницу