Логотип exploitDog
bind:"CVE-2025-25186" OR bind:"CVE-2025-27219" OR bind:"CVE-2025-27221"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2025-25186" OR bind:"CVE-2025-27219" OR bind:"CVE-2025-27221"

Количество 38

Количество 38

msrc логотип

CVE-2025-27221

9 месяцев назад

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2025-27221

10 месяцев назад

In the URI gem before 1.0.3 for Ruby, the URI handling methods (URI.jo ...

CVSS3: 3.2
EPSS: Низкий
ubuntu логотип

CVE-2025-27219

10 месяцев назад

In the CGI gem before 0.4.2 for Ruby, the CGI::Cookie.parse method in the CGI library contains a potential Denial of Service (DoS) vulnerability. The method does not impose any limit on the length of the raw cookie value it processes. This oversight can lead to excessive resource consumption when parsing extremely large cookies.

CVSS3: 5.8
EPSS: Низкий
redhat логотип

CVE-2025-27219

10 месяцев назад

In the CGI gem before 0.4.2 for Ruby, the CGI::Cookie.parse method in the CGI library contains a potential Denial of Service (DoS) vulnerability. The method does not impose any limit on the length of the raw cookie value it processes. This oversight can lead to excessive resource consumption when parsing extremely large cookies.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2025-27219

10 месяцев назад

In the CGI gem before 0.4.2 for Ruby, the CGI::Cookie.parse method in the CGI library contains a potential Denial of Service (DoS) vulnerability. The method does not impose any limit on the length of the raw cookie value it processes. This oversight can lead to excessive resource consumption when parsing extremely large cookies.

CVSS3: 5.8
EPSS: Низкий
msrc логотип

CVE-2025-27219

9 месяцев назад

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2025-27219

10 месяцев назад

In the CGI gem before 0.4.2 for Ruby, the CGI::Cookie.parse method in ...

CVSS3: 5.8
EPSS: Низкий
github логотип

GHSA-22h5-pq3x-2gf2

10 месяцев назад

URI allows for userinfo Leakage in URI#join, URI#merge, and URI#+

CVSS3: 3.2
EPSS: Низкий
fstec логотип

BDU:2025-05129

10 месяцев назад

Уязвимость программного средства URI gem, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-gh9q-2xrm-x6qv

10 месяцев назад

CGI has Denial of Service (DoS) potential in Cookie.parse

CVSS3: 5.8
EPSS: Низкий
fstec логотип

BDU:2025-05128

10 месяцев назад

Уязвимость программного средства cgi gem, связанная с неправильная проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:02739-2

4 месяца назад

Security update for ruby2.5

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:02739-1

4 месяца назад

Security update for ruby2.5

EPSS: Низкий
redos логотип

ROS-20250417-13

8 месяцев назад

Уязвимость ruby

CVSS3: 5.3
EPSS: Низкий
rocky логотип

RLSA-2025:4487

5 месяцев назад

Moderate: ruby security update

EPSS: Низкий
oracle-oval логотип

ELSA-2025-4487

8 месяцев назад

ELSA-2025-4487: ruby security update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:1369-1

8 месяцев назад

Security update for ruby2.5

EPSS: Низкий
redos логотип

ROS-20250417-12

8 месяцев назад

Множественные уязвимости ruby

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVSS3: 5.3
0%
Низкий
9 месяцев назад
debian логотип
CVE-2025-27221

In the URI gem before 1.0.3 for Ruby, the URI handling methods (URI.jo ...

CVSS3: 3.2
0%
Низкий
10 месяцев назад
ubuntu логотип
CVE-2025-27219

In the CGI gem before 0.4.2 for Ruby, the CGI::Cookie.parse method in the CGI library contains a potential Denial of Service (DoS) vulnerability. The method does not impose any limit on the length of the raw cookie value it processes. This oversight can lead to excessive resource consumption when parsing extremely large cookies.

CVSS3: 5.8
1%
Низкий
10 месяцев назад
redhat логотип
CVE-2025-27219

In the CGI gem before 0.4.2 for Ruby, the CGI::Cookie.parse method in the CGI library contains a potential Denial of Service (DoS) vulnerability. The method does not impose any limit on the length of the raw cookie value it processes. This oversight can lead to excessive resource consumption when parsing extremely large cookies.

CVSS3: 5.3
1%
Низкий
10 месяцев назад
nvd логотип
CVE-2025-27219

In the CGI gem before 0.4.2 for Ruby, the CGI::Cookie.parse method in the CGI library contains a potential Denial of Service (DoS) vulnerability. The method does not impose any limit on the length of the raw cookie value it processes. This oversight can lead to excessive resource consumption when parsing extremely large cookies.

CVSS3: 5.8
1%
Низкий
10 месяцев назад
msrc логотип
CVSS3: 7.5
1%
Низкий
9 месяцев назад
debian логотип
CVE-2025-27219

In the CGI gem before 0.4.2 for Ruby, the CGI::Cookie.parse method in ...

CVSS3: 5.8
1%
Низкий
10 месяцев назад
github логотип
GHSA-22h5-pq3x-2gf2

URI allows for userinfo Leakage in URI#join, URI#merge, and URI#+

CVSS3: 3.2
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-05129

Уязвимость программного средства URI gem, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 5.3
0%
Низкий
10 месяцев назад
github логотип
GHSA-gh9q-2xrm-x6qv

CGI has Denial of Service (DoS) potential in Cookie.parse

CVSS3: 5.8
1%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-05128

Уязвимость программного средства cgi gem, связанная с неправильная проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
10 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:02739-2

Security update for ruby2.5

4 месяца назад
suse-cvrf логотип
SUSE-SU-2025:02739-1

Security update for ruby2.5

4 месяца назад
redos логотип
ROS-20250417-13

Уязвимость ruby

CVSS3: 5.3
0%
Низкий
8 месяцев назад
rocky логотип
RLSA-2025:4487

Moderate: ruby security update

5 месяцев назад
oracle-oval логотип
ELSA-2025-4487

ELSA-2025-4487: ruby security update (MODERATE)

8 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:1369-1

Security update for ruby2.5

8 месяцев назад
redos логотип
ROS-20250417-12

Множественные уязвимости ruby

CVSS3: 7.5
8 месяцев назад

Уязвимостей на страницу