Логотип exploitDog
bind:"BDU:2024-09876" OR bind:"CVE-2024-49761"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2024-09876" OR bind:"CVE-2024-49761"

Количество 20

Количество 20

fstec логотип

BDU:2024-09876

около 1 года назад

Уязвимость набора инструментов XML для Ruby REXML, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании»

CVSS3: 7.5
EPSS: Низкий
redos логотип

ROS-20241112-06

около 1 года назад

Уязвимость rubygem-rexml

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2024-49761

около 1 года назад

REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReDoS vulnerability when it parses an XML that has many digits between &# and x...; in a hex numeric character reference (&#x...;). This does not happen with Ruby 3.2 or later. Ruby 3.1 is the only affected maintained Ruby. The REXML gem 3.3.9 or later include the patch to fix the vulnerability.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2024-49761

около 1 года назад

REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReDoS vulnerability when it parses an XML that has many digits between &# and x...; in a hex numeric character reference (&#x...;). This does not happen with Ruby 3.2 or later. Ruby 3.1 is the only affected maintained Ruby. The REXML gem 3.3.9 or later include the patch to fix the vulnerability.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2024-49761

около 1 года назад

REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReDoS vulnerability when it parses an XML that has many digits between &# and x...; in a hex numeric character reference (&#x...;). This does not happen with Ruby 3.2 or later. Ruby 3.1 is the only affected maintained Ruby. The REXML gem 3.3.9 or later include the patch to fix the vulnerability.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2024-49761

около 1 года назад

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2024-49761

около 1 года назад

REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReD ...

CVSS3: 7.5
EPSS: Низкий
rocky логотип

RLSA-2024:10860

около 1 года назад

Important: ruby:3.1 security update

EPSS: Низкий
rocky логотип

RLSA-2024:10858

10 месяцев назад

Important: ruby security update

EPSS: Низкий
rocky логотип

RLSA-2024:10850

около 1 года назад

Important: ruby:2.5 security update

EPSS: Низкий
rocky логотип

RLSA-2024:10834

около 1 года назад

Important: ruby:3.1 security update

EPSS: Низкий
github логотип

GHSA-2rxp-v6pw-ch6m

около 1 года назад

REXML ReDoS vulnerability

CVSS3: 7.5
EPSS: Низкий
oracle-oval логотип

ELSA-2025-11047

6 месяцев назад

ELSA-2025-11047: pcs security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10860

около 1 года назад

ELSA-2024-10860: ruby:3.1 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10858

около 1 года назад

ELSA-2024-10858: ruby security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10850

около 1 года назад

ELSA-2024-10850: ruby:2.5 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10834

около 1 года назад

ELSA-2024-10834: ruby:3.1 security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0736-1

11 месяцев назад

Security update for ruby2.5

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2025:0129-1

9 месяцев назад

Security update for rubygem-rexml

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:4264-1

около 2 месяцев назад

Security update for ruby2.5

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2024-09876

Уязвимость набора инструментов XML для Ruby REXML, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании»

CVSS3: 7.5
1%
Низкий
около 1 года назад
redos логотип
ROS-20241112-06

Уязвимость rubygem-rexml

CVSS3: 7.5
1%
Низкий
около 1 года назад
ubuntu логотип
CVE-2024-49761

REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReDoS vulnerability when it parses an XML that has many digits between &# and x...; in a hex numeric character reference (&#x...;). This does not happen with Ruby 3.2 or later. Ruby 3.1 is the only affected maintained Ruby. The REXML gem 3.3.9 or later include the patch to fix the vulnerability.

CVSS3: 7.5
1%
Низкий
около 1 года назад
redhat логотип
CVE-2024-49761

REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReDoS vulnerability when it parses an XML that has many digits between &# and x...; in a hex numeric character reference (&#x...;). This does not happen with Ruby 3.2 or later. Ruby 3.1 is the only affected maintained Ruby. The REXML gem 3.3.9 or later include the patch to fix the vulnerability.

CVSS3: 7.5
1%
Низкий
около 1 года назад
nvd логотип
CVE-2024-49761

REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReDoS vulnerability when it parses an XML that has many digits between &# and x...; in a hex numeric character reference (&#x...;). This does not happen with Ruby 3.2 or later. Ruby 3.1 is the only affected maintained Ruby. The REXML gem 3.3.9 or later include the patch to fix the vulnerability.

CVSS3: 7.5
1%
Низкий
около 1 года назад
msrc логотип
CVSS3: 7.5
1%
Низкий
около 1 года назад
debian логотип
CVE-2024-49761

REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReD ...

CVSS3: 7.5
1%
Низкий
около 1 года назад
rocky логотип
RLSA-2024:10860

Important: ruby:3.1 security update

1%
Низкий
около 1 года назад
rocky логотип
RLSA-2024:10858

Important: ruby security update

1%
Низкий
10 месяцев назад
rocky логотип
RLSA-2024:10850

Important: ruby:2.5 security update

1%
Низкий
около 1 года назад
rocky логотип
RLSA-2024:10834

Important: ruby:3.1 security update

1%
Низкий
около 1 года назад
github логотип
GHSA-2rxp-v6pw-ch6m

REXML ReDoS vulnerability

CVSS3: 7.5
1%
Низкий
около 1 года назад
oracle-oval логотип
ELSA-2025-11047

ELSA-2025-11047: pcs security update (MODERATE)

6 месяцев назад
oracle-oval логотип
ELSA-2024-10860

ELSA-2024-10860: ruby:3.1 security update (IMPORTANT)

около 1 года назад
oracle-oval логотип
ELSA-2024-10858

ELSA-2024-10858: ruby security update (IMPORTANT)

около 1 года назад
oracle-oval логотип
ELSA-2024-10850

ELSA-2024-10850: ruby:2.5 security update (IMPORTANT)

около 1 года назад
oracle-oval логотип
ELSA-2024-10834

ELSA-2024-10834: ruby:3.1 security update (IMPORTANT)

около 1 года назад
suse-cvrf логотип
SUSE-SU-2025:0736-1

Security update for ruby2.5

11 месяцев назад
suse-cvrf логотип
openSUSE-SU-2025:0129-1

Security update for rubygem-rexml

9 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:4264-1

Security update for ruby2.5

около 2 месяцев назад

Уязвимостей на страницу