Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 6

Количество 6

ubuntu логотип

CVE-2016-7954

больше 9 лет назад

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2016-7954

почти 10 лет назад

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.

CVSS3: 4.9
EPSS: Низкий
nvd логотип

CVE-2016-7954

больше 9 лет назад

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2016-7954

больше 9 лет назад

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-jvgm-pfqv-887x

больше 4 лет назад

Bundler allows attacker to inject arbitrary code via secondary Gem source

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2021-01399

почти 10 лет назад

Уязвимость компонента Gem Name Handler менеджера для управления зависимостями gem в ruby приложениях Bundler, связанная с недостатком механизма управления генерацией кода, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2016-7954

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.

CVSS3: 9.8
8%
Низкий
больше 9 лет назад
redhat логотип
CVE-2016-7954

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.

CVSS3: 4.9
8%
Низкий
почти 10 лет назад
nvd логотип
CVE-2016-7954

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.

CVSS3: 9.8
8%
Низкий
больше 9 лет назад
debian логотип
CVE-2016-7954

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code ...

CVSS3: 9.8
8%
Низкий
больше 9 лет назад
github логотип
GHSA-jvgm-pfqv-887x

Bundler allows attacker to inject arbitrary code via secondary Gem source

CVSS3: 9.8
8%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-01399

Уязвимость компонента Gem Name Handler менеджера для управления зависимостями gem в ruby приложениях Bundler, связанная с недостатком механизма управления генерацией кода, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 9.8
8%
Низкий
почти 10 лет назад

Уязвимостей на страницу