Логотип exploitDog
bind:CVE-2024-49761
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-49761

Количество 16

Количество 16

ubuntu логотип

CVE-2024-49761

около 1 года назад

REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReDoS vulnerability when it parses an XML that has many digits between &# and x...; in a hex numeric character reference (&#x...;). This does not happen with Ruby 3.2 or later. Ruby 3.1 is the only affected maintained Ruby. The REXML gem 3.3.9 or later include the patch to fix the vulnerability.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2024-49761

около 1 года назад

REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReDoS vulnerability when it parses an XML that has many digits between &# and x...; in a hex numeric character reference (&#x...;). This does not happen with Ruby 3.2 or later. Ruby 3.1 is the only affected maintained Ruby. The REXML gem 3.3.9 or later include the patch to fix the vulnerability.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2024-49761

около 1 года назад

REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReDoS vulnerability when it parses an XML that has many digits between &# and x...; in a hex numeric character reference (&#x...;). This does not happen with Ruby 3.2 or later. Ruby 3.1 is the only affected maintained Ruby. The REXML gem 3.3.9 or later include the patch to fix the vulnerability.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2024-49761

11 месяцев назад

REXML ReDoS vulnerability

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2024-49761

около 1 года назад

REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReD ...

CVSS3: 7.5
EPSS: Низкий
redos логотип

ROS-20241112-06

12 месяцев назад

Уязвимость rubygem-rexml

CVSS3: 7.5
EPSS: Низкий
rocky логотип

RLSA-2024:10858

8 месяцев назад

Important: ruby security update

EPSS: Низкий
github логотип

GHSA-2rxp-v6pw-ch6m

около 1 года назад

REXML ReDoS vulnerability

CVSS3: 7.5
EPSS: Низкий
oracle-oval логотип

ELSA-2025-11047

4 месяца назад

ELSA-2025-11047: pcs security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10860

11 месяцев назад

ELSA-2024-10860: ruby:3.1 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10858

11 месяцев назад

ELSA-2024-10858: ruby security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10850

11 месяцев назад

ELSA-2024-10850: ruby:2.5 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-10834

11 месяцев назад

ELSA-2024-10834: ruby:3.1 security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2024-09876

около 1 года назад

Уязвимость набора инструментов XML для Ruby REXML, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании»

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0736-1

9 месяцев назад

Security update for ruby2.5

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2025:0129-1

7 месяцев назад

Security update for rubygem-rexml

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-49761

REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReDoS vulnerability when it parses an XML that has many digits between &# and x...; in a hex numeric character reference (&#x...;). This does not happen with Ruby 3.2 or later. Ruby 3.1 is the only affected maintained Ruby. The REXML gem 3.3.9 or later include the patch to fix the vulnerability.

CVSS3: 7.5
1%
Низкий
около 1 года назад
redhat логотип
CVE-2024-49761

REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReDoS vulnerability when it parses an XML that has many digits between &# and x...; in a hex numeric character reference (&#x...;). This does not happen with Ruby 3.2 or later. Ruby 3.1 is the only affected maintained Ruby. The REXML gem 3.3.9 or later include the patch to fix the vulnerability.

CVSS3: 7.5
1%
Низкий
около 1 года назад
nvd логотип
CVE-2024-49761

REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReDoS vulnerability when it parses an XML that has many digits between &# and x...; in a hex numeric character reference (&#x...;). This does not happen with Ruby 3.2 or later. Ruby 3.1 is the only affected maintained Ruby. The REXML gem 3.3.9 or later include the patch to fix the vulnerability.

CVSS3: 7.5
1%
Низкий
около 1 года назад
msrc логотип
CVE-2024-49761

REXML ReDoS vulnerability

CVSS3: 7.5
1%
Низкий
11 месяцев назад
debian логотип
CVE-2024-49761

REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReD ...

CVSS3: 7.5
1%
Низкий
около 1 года назад
redos логотип
ROS-20241112-06

Уязвимость rubygem-rexml

CVSS3: 7.5
1%
Низкий
12 месяцев назад
rocky логотип
RLSA-2024:10858

Important: ruby security update

1%
Низкий
8 месяцев назад
github логотип
GHSA-2rxp-v6pw-ch6m

REXML ReDoS vulnerability

CVSS3: 7.5
1%
Низкий
около 1 года назад
oracle-oval логотип
ELSA-2025-11047

ELSA-2025-11047: pcs security update (MODERATE)

4 месяца назад
oracle-oval логотип
ELSA-2024-10860

ELSA-2024-10860: ruby:3.1 security update (IMPORTANT)

11 месяцев назад
oracle-oval логотип
ELSA-2024-10858

ELSA-2024-10858: ruby security update (IMPORTANT)

11 месяцев назад
oracle-oval логотип
ELSA-2024-10850

ELSA-2024-10850: ruby:2.5 security update (IMPORTANT)

11 месяцев назад
oracle-oval логотип
ELSA-2024-10834

ELSA-2024-10834: ruby:3.1 security update (IMPORTANT)

11 месяцев назад
fstec логотип
BDU:2024-09876

Уязвимость набора инструментов XML для Ruby REXML, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании»

CVSS3: 7.5
1%
Низкий
около 1 года назад
suse-cvrf логотип
SUSE-SU-2025:0736-1

Security update for ruby2.5

9 месяцев назад
suse-cvrf логотип
openSUSE-SU-2025:0129-1

Security update for rubygem-rexml

7 месяцев назад

Уязвимостей на страницу