Количество 9
Количество 9

CVE-2022-29970
Sinatra before 2.2.0 does not validate that the expanded path matches public_dir when serving static files.

CVE-2022-29970
Sinatra before 2.2.0 does not validate that the expanded path matches public_dir when serving static files.

CVE-2022-29970
Sinatra before 2.2.0 does not validate that the expanded path matches public_dir when serving static files.
CVE-2022-29970
Sinatra before 2.2.0 does not validate that the expanded path matches ...
GHSA-qp49-3pvw-x4m5
sinatra does not validate expanded path matches
ELSA-2022-9513
ELSA-2022-9513: pcs security update (IMPORTANT)
ELSA-2022-9416
ELSA-2022-9416: pcs security update (IMPORTANT)

BDU:2023-00294
Уязвимость фреймворка разработки веб-приложений на Ruby Sinatra, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю получить доступ к конфиденциальным данным

ROS-20250825-05
Уязвимость rubygem-sinatra
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
---|---|---|---|---|
![]() | CVE-2022-29970 Sinatra before 2.2.0 does not validate that the expanded path matches public_dir when serving static files. | CVSS3: 7.5 | 1% Низкий | больше 3 лет назад |
![]() | CVE-2022-29970 Sinatra before 2.2.0 does not validate that the expanded path matches public_dir when serving static files. | CVSS3: 7.5 | 1% Низкий | больше 3 лет назад |
![]() | CVE-2022-29970 Sinatra before 2.2.0 does not validate that the expanded path matches public_dir when serving static files. | CVSS3: 7.5 | 1% Низкий | больше 3 лет назад |
CVE-2022-29970 Sinatra before 2.2.0 does not validate that the expanded path matches ... | CVSS3: 7.5 | 1% Низкий | больше 3 лет назад | |
GHSA-qp49-3pvw-x4m5 sinatra does not validate expanded path matches | CVSS3: 7.5 | 1% Низкий | больше 3 лет назад | |
ELSA-2022-9513 ELSA-2022-9513: pcs security update (IMPORTANT) | около 3 лет назад | |||
ELSA-2022-9416 ELSA-2022-9416: pcs security update (IMPORTANT) | больше 3 лет назад | |||
![]() | BDU:2023-00294 Уязвимость фреймворка разработки веб-приложений на Ruby Sinatra, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю получить доступ к конфиденциальным данным | CVSS3: 7.5 | 1% Низкий | больше 4 лет назад |
![]() | ROS-20250825-05 Уязвимость rubygem-sinatra | CVSS3: 7.5 | 1% Низкий | 21 день назад |
Уязвимостей на страницу