Логотип exploitDog
bind:CVE-2016-7954
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2016-7954

Количество 6

Количество 6

ubuntu логотип

CVE-2016-7954

около 9 лет назад

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2016-7954

больше 9 лет назад

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.

CVSS3: 4.9
EPSS: Низкий
nvd логотип

CVE-2016-7954

около 9 лет назад

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2016-7954

около 9 лет назад

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-jvgm-pfqv-887x

больше 3 лет назад

Bundler allows attacker to inject arbitrary code via secondary Gem source

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2021-01399

больше 9 лет назад

Уязвимость компонента Gem Name Handler менеджера для управления зависимостями gem в ruby приложениях Bundler, связанная с недостатком механизма управления генерацией кода, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2016-7954

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.

CVSS3: 9.8
3%
Низкий
около 9 лет назад
redhat логотип
CVE-2016-7954

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.

CVSS3: 4.9
3%
Низкий
больше 9 лет назад
nvd логотип
CVE-2016-7954

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary source. NOTE: this might overlap CVE-2013-0334.

CVSS3: 9.8
3%
Низкий
около 9 лет назад
debian логотип
CVE-2016-7954

Bundler 1.x might allow remote attackers to inject arbitrary Ruby code ...

CVSS3: 9.8
3%
Низкий
около 9 лет назад
github логотип
GHSA-jvgm-pfqv-887x

Bundler allows attacker to inject arbitrary code via secondary Gem source

CVSS3: 9.8
3%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-01399

Уязвимость компонента Gem Name Handler менеджера для управления зависимостями gem в ruby приложениях Bundler, связанная с недостатком механизма управления генерацией кода, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 9.8
3%
Низкий
больше 9 лет назад

Уязвимостей на страницу