Логотип exploitDog
bind:"GHSA-pm9x-4392-2c2p" OR bind:"CVE-2017-0901"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-pm9x-4392-2c2p" OR bind:"CVE-2017-0901"

Количество 8

Количество 8

github логотип

GHSA-pm9x-4392-2c2p

больше 3 лет назад

RubyGems may allow a maliciously crafted gem to overwrite files

CVSS3: 7.5
EPSS: Средний
ubuntu логотип

CVE-2017-0901

около 8 лет назад

RubyGems version 2.6.12 and earlier fails to validate specification names, allowing a maliciously crafted gem to potentially overwrite any file on the filesystem.

CVSS3: 7.5
EPSS: Средний
redhat логотип

CVE-2017-0901

около 8 лет назад

RubyGems version 2.6.12 and earlier fails to validate specification names, allowing a maliciously crafted gem to potentially overwrite any file on the filesystem.

CVSS3: 6.5
EPSS: Средний
nvd логотип

CVE-2017-0901

около 8 лет назад

RubyGems version 2.6.12 and earlier fails to validate specification names, allowing a maliciously crafted gem to potentially overwrite any file on the filesystem.

CVSS3: 7.5
EPSS: Средний
debian логотип

CVE-2017-0901

около 8 лет назад

RubyGems version 2.6.12 and earlier fails to validate specification na ...

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2018-00026

около 8 лет назад

Уязвимость менеджера пакетов rubygems, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществить перезапись любого файла

CVSS3: 7.5
EPSS: Средний
oracle-oval логотип

ELSA-2018-0378

больше 7 лет назад

ELSA-2018-0378: ruby security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1570-1

больше 5 лет назад

Security update for ruby2.1

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-pm9x-4392-2c2p

RubyGems may allow a maliciously crafted gem to overwrite files

CVSS3: 7.5
19%
Средний
больше 3 лет назад
ubuntu логотип
CVE-2017-0901

RubyGems version 2.6.12 and earlier fails to validate specification names, allowing a maliciously crafted gem to potentially overwrite any file on the filesystem.

CVSS3: 7.5
19%
Средний
около 8 лет назад
redhat логотип
CVE-2017-0901

RubyGems version 2.6.12 and earlier fails to validate specification names, allowing a maliciously crafted gem to potentially overwrite any file on the filesystem.

CVSS3: 6.5
19%
Средний
около 8 лет назад
nvd логотип
CVE-2017-0901

RubyGems version 2.6.12 and earlier fails to validate specification names, allowing a maliciously crafted gem to potentially overwrite any file on the filesystem.

CVSS3: 7.5
19%
Средний
около 8 лет назад
debian логотип
CVE-2017-0901

RubyGems version 2.6.12 and earlier fails to validate specification na ...

CVSS3: 7.5
19%
Средний
около 8 лет назад
fstec логотип
BDU:2018-00026

Уязвимость менеджера пакетов rubygems, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществить перезапись любого файла

CVSS3: 7.5
19%
Средний
около 8 лет назад
oracle-oval логотип
ELSA-2018-0378

ELSA-2018-0378: ruby security update (IMPORTANT)

больше 7 лет назад
suse-cvrf логотип
SUSE-SU-2020:1570-1

Security update for ruby2.1

больше 5 лет назад

Уязвимостей на страницу