V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

15 / 15
Продукт: redhat:rh_ruby26_ruby×Сбросить всё
7.3
CVE-2020-10663ANC
JSON gem до 2.2.0 для Ruby, используемый в Ruby 2.4 до 2.4.9, 2.5 до 2.5.7 и 2.6 до 2.6.5, имее…
2020-01-01Без аутентификации
EPSS6.8%
pct 93
8.8
CVE-2020-36327DEB
Bundler 1.16.0 до 2.2.9 и 2.2.11 до 2.2.16 иногда выбирает источник зависимостей на основе само…
2020-01-01Без аутентификации
EPSS6.3%
pct 92
7.5
CVE-2019-16201AST
WEBrick::HTTPAuth::DigestAuth в Ruby до версий 2.4.7, 2.5.x до 2.5.6 и 2.6.x до 2.6.4 имеет отк…
2019-01-01Без аутентификации
EPSS5.1%
pct 91
7.5
CVE-2021-28965AST
REXML gem до версии 3.2.5 в Ruby до версий 2.6.7, от 2.7.x до 2.7.3 и 3.x до 3.0.1 неправильно …
2021-01-01Без аутентификации
EPSS5.1%
pct 91
5.3
CVE-2019-16254AST
Ruby версий до 2.4.7, 2.5.x до 2.5.6 и 2.6.x до 2.6.4 допускает разделение HTTP-ответов. Если п…
2019-01-01Без аутентификации
EPSS4.6%
pct 90
8.1
CVE-2019-16255AST
Ruby версий до 2.4.7, 2.5.x до 2.5.6 и 2.6.x до 2.6.4 допускает внедрение кода, если первый арг…
2019-01-01Без аутентификации
EPSS4.2%
pct 89
7.5
CVE-2020-25613AST
Обнаружена проблема в Ruby до версий 2.5.8, 2.6.x до 2.6.6 и 2.7.x до 2.7.1. WEBrick, простой H…
2020-01-01Без аутентификации
EPSS3.8%
pct 88
6.5
CVE-2019-15845AST
Ruby до версий 2.4.7, 2.5.x до 2.5.6 и 2.6.x до 2.6.4 неправильно обрабатывает проверку пути в …
2019-01-01Без аутентификации
EPSS3.3%
pct 86
7.5
CVE-2021-41817AST
Date.parse в date gem до версии 3.2.0 для Ruby допускает ReDoS (регулярное выражение Denial of …
2021-01-01Без аутентификации
EPSS3.2%
pct 86
5.4
CVE-2021-31810AST
Проблема обнаружена в Ruby до версий 2.6.7, 2.7.x до 2.7.3 и 3.x до 3.0.1. Вредоносный FTP-серв…
2021-01-01Без аутентификации
EPSS3.0%
pct 85
7.5
CVE-2021-41819AST
CGI::Cookie.parse в Ruby до версии 2.6.8 неправильно обрабатывает префиксы безопасности в имена…
2021-01-01Без аутентификации
EPSS2.9%
pct 85
7.4
CVE-2021-32066AST
Обнаружена проблема в Ruby до версии 2.6.7, 2.7.x до версии 2.7.3 и 3.x до версии 3.0.1. Net::I…
2021-01-01Без аутентификации
EPSS2.9%
pct 85
5.3
CVE-2020-10933DEB
Проблема была обнаружена в Ruby 2.5.x до 2.5.7, 2.6.x до 2.6.5 и 2.7.0. Если жертва вызывает Ba…
2020-01-01Без аутентификации
EPSS2.6%
pct 83
7.0
CVE-2021-31799ANC
В RDoc 3.11 до 6.x до 6.3.1, распространяемом с Ruby до 3.0.1, можно выполнить произвольный код…
2021-01-01
EPSS1.5%
pct 70
6.7
CVE-2019-3881DEB
Bundler до версии 2.1.0 использует предсказуемый путь в /tmp/, созданный с небезопасными разреш…
2019-01-01
EPSS0.5%
pct 40
Выберите уязвимость слева, чтобы открыть предпросмотр.