Логотип exploitDog
bind:"CVE-2021-41817" OR bind:"CVE-2021-41819" OR bind:"CVE-2022-28738" OR bind:"CVE-2022-28739"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2021-41817" OR bind:"CVE-2021-41819" OR bind:"CVE-2022-28738" OR bind:"CVE-2022-28739"

Количество 46

Количество 46

redhat логотип

CVE-2021-41819

больше 3 лет назад

CGI::Cookie.parse in Ruby through 2.6.8 mishandles security prefixes in cookie names. This also affects the CGI gem through 0.3.0 for Ruby.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2021-41819

больше 3 лет назад

CGI::Cookie.parse in Ruby through 2.6.8 mishandles security prefixes in cookie names. This also affects the CGI gem through 0.3.0 for Ruby.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2021-41819

больше 3 лет назад

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2021-41819

больше 3 лет назад

CGI::Cookie.parse in Ruby through 2.6.8 mishandles security prefixes i ...

CVSS3: 7.5
EPSS: Низкий
redos логотип

ROS-20220516-06

около 3 лет назад

Множественные уязвимости Ruby

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4176-1

больше 1 года назад

Security update for ruby2.5

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:3292-1

почти 3 года назад

Security update for ruby2.5

EPSS: Низкий
github логотип

GHSA-4vf4-qmvg-mh7h

больше 3 лет назад

Cookie Prefix Spoofing in CGI::Cookie.parse

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-05837

больше 3 лет назад

Уязвимость функции CGI::Cookie.parse языка программирования Ruby, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2022-28738

около 3 лет назад

A double free was found in the Regexp compiler in Ruby 3.x before 3.0.4 and 3.1.x before 3.1.2. If a victim attempts to create a Regexp from untrusted user input, an attacker may be able to write to unexpected memory locations.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2022-28738

около 3 лет назад

A double free was found in the Regexp compiler in Ruby 3.x before 3.0.4 and 3.1.x before 3.1.2. If a victim attempts to create a Regexp from untrusted user input, an attacker may be able to write to unexpected memory locations.

CVSS3: 7.7
EPSS: Низкий
nvd логотип

CVE-2022-28738

около 3 лет назад

A double free was found in the Regexp compiler in Ruby 3.x before 3.0.4 and 3.1.x before 3.1.2. If a victim attempts to create a Regexp from untrusted user input, an attacker may be able to write to unexpected memory locations.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2022-28738

около 3 лет назад

A double free was found in the Regexp compiler in Ruby 3.x before 3.0. ...

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2022-28739

около 3 лет назад

There is a buffer over-read in Ruby before 2.6.10, 2.7.x before 2.7.6, 3.x before 3.0.4, and 3.1.x before 3.1.2. It occurs in String-to-Float conversion, including Kernel#Float and String#to_f.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2022-28739

около 3 лет назад

There is a buffer over-read in Ruby before 2.6.10, 2.7.x before 2.7.6, 3.x before 3.0.4, and 3.1.x before 3.1.2. It occurs in String-to-Float conversion, including Kernel#Float and String#to_f.

CVSS3: 6.2
EPSS: Низкий
nvd логотип

CVE-2022-28739

около 3 лет назад

There is a buffer over-read in Ruby before 2.6.10, 2.7.x before 2.7.6, 3.x before 3.0.4, and 3.1.x before 3.1.2. It occurs in String-to-Float conversion, including Kernel#Float and String#to_f.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2022-28739

около 3 лет назад

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2022-28739

около 3 лет назад

There is a buffer over-read in Ruby before 2.6.10, 2.7.x before 2.7.6, ...

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-8pqg-8p79-j5j8

около 3 лет назад

A double free was found in the Regexp compiler in Ruby 3.x before 3.0.4 and 3.1.x before 3.1.2. If a victim attempts to create a Regexp from untrusted user input, an attacker may be able to write to unexpected memory locations.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2022-03068

около 3 лет назад

Уязвимость реализации класса Regexp интерпретатора языка программирования Ruby, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2021-41819

CGI::Cookie.parse in Ruby through 2.6.8 mishandles security prefixes in cookie names. This also affects the CGI gem through 0.3.0 for Ruby.

CVSS3: 7.5
1%
Низкий
больше 3 лет назад
nvd логотип
CVE-2021-41819

CGI::Cookie.parse in Ruby through 2.6.8 mishandles security prefixes in cookie names. This also affects the CGI gem through 0.3.0 for Ruby.

CVSS3: 7.5
1%
Низкий
больше 3 лет назад
msrc логотип
CVSS3: 7.5
1%
Низкий
больше 3 лет назад
debian логотип
CVE-2021-41819

CGI::Cookie.parse in Ruby through 2.6.8 mishandles security prefixes i ...

CVSS3: 7.5
1%
Низкий
больше 3 лет назад
redos логотип
ROS-20220516-06

Множественные уязвимости Ruby

около 3 лет назад
suse-cvrf логотип
SUSE-SU-2023:4176-1

Security update for ruby2.5

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2022:3292-1

Security update for ruby2.5

1%
Низкий
почти 3 года назад
github логотип
GHSA-4vf4-qmvg-mh7h

Cookie Prefix Spoofing in CGI::Cookie.parse

CVSS3: 7.5
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-05837

Уязвимость функции CGI::Cookie.parse языка программирования Ruby, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 7.5
1%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2022-28738

A double free was found in the Regexp compiler in Ruby 3.x before 3.0.4 and 3.1.x before 3.1.2. If a victim attempts to create a Regexp from untrusted user input, an attacker may be able to write to unexpected memory locations.

CVSS3: 9.8
0%
Низкий
около 3 лет назад
redhat логотип
CVE-2022-28738

A double free was found in the Regexp compiler in Ruby 3.x before 3.0.4 and 3.1.x before 3.1.2. If a victim attempts to create a Regexp from untrusted user input, an attacker may be able to write to unexpected memory locations.

CVSS3: 7.7
0%
Низкий
около 3 лет назад
nvd логотип
CVE-2022-28738

A double free was found in the Regexp compiler in Ruby 3.x before 3.0.4 and 3.1.x before 3.1.2. If a victim attempts to create a Regexp from untrusted user input, an attacker may be able to write to unexpected memory locations.

CVSS3: 9.8
0%
Низкий
около 3 лет назад
debian логотип
CVE-2022-28738

A double free was found in the Regexp compiler in Ruby 3.x before 3.0. ...

CVSS3: 9.8
0%
Низкий
около 3 лет назад
ubuntu логотип
CVE-2022-28739

There is a buffer over-read in Ruby before 2.6.10, 2.7.x before 2.7.6, 3.x before 3.0.4, and 3.1.x before 3.1.2. It occurs in String-to-Float conversion, including Kernel#Float and String#to_f.

CVSS3: 7.5
0%
Низкий
около 3 лет назад
redhat логотип
CVE-2022-28739

There is a buffer over-read in Ruby before 2.6.10, 2.7.x before 2.7.6, 3.x before 3.0.4, and 3.1.x before 3.1.2. It occurs in String-to-Float conversion, including Kernel#Float and String#to_f.

CVSS3: 6.2
0%
Низкий
около 3 лет назад
nvd логотип
CVE-2022-28739

There is a buffer over-read in Ruby before 2.6.10, 2.7.x before 2.7.6, 3.x before 3.0.4, and 3.1.x before 3.1.2. It occurs in String-to-Float conversion, including Kernel#Float and String#to_f.

CVSS3: 7.5
0%
Низкий
около 3 лет назад
msrc логотип
CVSS3: 7.5
0%
Низкий
около 3 лет назад
debian логотип
CVE-2022-28739

There is a buffer over-read in Ruby before 2.6.10, 2.7.x before 2.7.6, ...

CVSS3: 7.5
0%
Низкий
около 3 лет назад
github логотип
GHSA-8pqg-8p79-j5j8

A double free was found in the Regexp compiler in Ruby 3.x before 3.0.4 and 3.1.x before 3.1.2. If a victim attempts to create a Regexp from untrusted user input, an attacker may be able to write to unexpected memory locations.

CVSS3: 9.8
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2022-03068

Уязвимость реализации класса Regexp интерпретатора языка программирования Ruby, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.2
0%
Низкий
около 3 лет назад

Уязвимостей на страницу