V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2017-01651
BDU
Высокий

Уязвимость метода _cancel_eval класса TclTkIp интерпретатора Ruby вызвана некорректной проверкой возвращаемого значения метода или функции.…

CVSS
7.5
Высокий
EPSS
0.00
p0
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

Уязвимость метода _cancel_eval класса TclTkIp интерпретатора Ruby вызвана некорректной проверкой возвращаемого значения метода или функции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Затронутые продукты
Ruby team RubyRuby team RubyRuby team RubyRuby team Ruby
Вектор CVSS
AV:N/AC:L/Au:N/C:P/I:P/A:P
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
rubyruby teamОтслеживается
rubyruby teamОтслеживается
rubyruby teamОтслеживается
rubyruby teamОтслеживается
Источники данных
BDU
Связанные уязвимости