Количество 9
Количество 9
CVE-2021-22885
A possible information disclosure / unintended method execution vulnerability in Action Pack >= 2.0.0 when using the `redirect_to` or `polymorphic_url`helper with untrusted user input.
CVE-2021-22885
A possible information disclosure / unintended method execution vulnerability in Action Pack >= 2.0.0 when using the `redirect_to` or `polymorphic_url`helper with untrusted user input.
CVE-2021-22885
A possible information disclosure / unintended method execution vulnerability in Action Pack >= 2.0.0 when using the `redirect_to` or `polymorphic_url`helper with untrusted user input.
CVE-2021-22885
A possible information disclosure / unintended method execution vulner ...
openSUSE-SU-2021:1759-1
Security update for rubygem-actionpack-5_1
openSUSE-SU-2021:0797-1
Security update for rubygem-actionpack-5_1
SUSE-SU-2021:1759-1
Security update for rubygem-actionpack-5_1
GHSA-hjg4-8q5f-x6fm
Action Pack contains Information Disclosure / Unintended Method Execution vulnerability
BDU:2021-05269
Уязвимость справок redirect_to и polymorphic_url компонента Action Pack программной платформы Ruby on Rails, связанная с утечкой информации в сообщениях об ошибках, позволяющая нарушителю получить доступ к конфиденциальным данным
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2021-22885 A possible information disclosure / unintended method execution vulnerability in Action Pack >= 2.0.0 when using the `redirect_to` or `polymorphic_url`helper with untrusted user input. | CVSS3: 7.5 | 3% Низкий | больше 4 лет назад | |
CVE-2021-22885 A possible information disclosure / unintended method execution vulnerability in Action Pack >= 2.0.0 when using the `redirect_to` or `polymorphic_url`helper with untrusted user input. | CVSS3: 7.5 | 3% Низкий | почти 5 лет назад | |
CVE-2021-22885 A possible information disclosure / unintended method execution vulnerability in Action Pack >= 2.0.0 when using the `redirect_to` or `polymorphic_url`helper with untrusted user input. | CVSS3: 7.5 | 3% Низкий | больше 4 лет назад | |
CVE-2021-22885 A possible information disclosure / unintended method execution vulner ... | CVSS3: 7.5 | 3% Низкий | больше 4 лет назад | |
openSUSE-SU-2021:1759-1 Security update for rubygem-actionpack-5_1 | 3% Низкий | больше 4 лет назад | ||
openSUSE-SU-2021:0797-1 Security update for rubygem-actionpack-5_1 | 3% Низкий | больше 4 лет назад | ||
SUSE-SU-2021:1759-1 Security update for rubygem-actionpack-5_1 | 3% Низкий | больше 4 лет назад | ||
GHSA-hjg4-8q5f-x6fm Action Pack contains Information Disclosure / Unintended Method Execution vulnerability | CVSS3: 7.5 | 3% Низкий | почти 5 лет назад | |
BDU:2021-05269 Уязвимость справок redirect_to и polymorphic_url компонента Action Pack программной платформы Ruby on Rails, связанная с утечкой информации в сообщениях об ошибках, позволяющая нарушителю получить доступ к конфиденциальным данным | CVSS3: 7.5 | 3% Низкий | почти 5 лет назад |
Уязвимостей на страницу