Количество 6
Количество 6
CVE-2016-7954
Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.
CVE-2016-7954
Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.
CVE-2016-7954
Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.
CVE-2016-7954
Bundler 1.x might allow remote attackers to inject arbitrary Ruby code ...
GHSA-jvgm-pfqv-887x
Bundler allows attacker to inject arbitrary code via secondary Gem source
BDU:2021-01399
Уязвимость компонента Gem Name Handler менеджера для управления зависимостями gem в ruby приложениях Bundler, связанная с недостатком механизма управления генерацией кода, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2016-7954 Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334. | CVSS3: 9.8 | 3% Низкий | около 9 лет назад | |
CVE-2016-7954 Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334. | CVSS3: 4.9 | 3% Низкий | больше 9 лет назад | |
CVE-2016-7954 Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334. | CVSS3: 9.8 | 3% Низкий | около 9 лет назад | |
CVE-2016-7954 Bundler 1.x might allow remote attackers to inject arbitrary Ruby code ... | CVSS3: 9.8 | 3% Низкий | около 9 лет назад | |
GHSA-jvgm-pfqv-887x Bundler allows attacker to inject arbitrary code via secondary Gem source | CVSS3: 9.8 | 3% Низкий | больше 3 лет назад | |
BDU:2021-01399 Уязвимость компонента Gem Name Handler менеджера для управления зависимостями gem в ruby приложениях Bundler, связанная с недостатком механизма управления генерацией кода, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании | CVSS3: 9.8 | 3% Низкий | больше 9 лет назад |
Уязвимостей на страницу