V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2008-3905
DEB
СреднийПодтвержденаЭксплойт есть

resolv.rb в Ruby 1.8.5 и более ранних версиях, 1.8.6 до 1.8.6-p287, 1.8.7 до 1.8.7-p72 и 1.9 r18423 и более ранних версиях использует после…

CVSS
5.8
Средний
EPSS
0.02
p81
Опубликовано
2008-01-01
Обновлено
2008-01-01
Описание

resolv.rb в Ruby 1.8.5 и более ранних версиях, 1.8.6 до 1.8.6-p287, 1.8.7 до 1.8.7-p72 и 1.9 r18423 и более ранних версиях использует последовательные идентификаторы транзакций и постоянные исходные порты для DNS-запросов, что облегчает удаленным злоумышленникам подделку DNS-ответов, что является уязвимостью, отличной от CVE-2008-1447.

Теги · CWE
CWE-287
CAPEC-22
CAPEC-57
CAPEC-94
CAPEC-114
CAPEC-115
CAPEC-151
CAPEC-194
CAPEC-593
CAPEC-633
CAPEC-650
Затронутые продукты
Ruby ≤ 1.8.5Ruby ≤ 1.8.6Ruby ≤ 1.8.7Ruby ≤ 1.9Ruby
Вектор CVSS
AV:N/AC:M/Au:N/C:N/I:P/A:P
Хронология
2008-01-01
Опубликована
2008-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.024 · p81
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
32222
exploitdb · https://www.exploit-db.com/exploits/32222
Enterprise
32223
exploitdb · https://www.exploit-db.com/exploits/32223
Enterprise
32224
exploitdb · https://www.exploit-db.com/exploits/32224
Enterprise
32292
exploitdb · https://www.exploit-db.com/exploits/32292
Enterprise
Затронутые продукты
ПродуктВендорСтатус
rubyОтслеживается
rubyОтслеживается
rubyОтслеживается
ruby1.8Отслеживается
ruby1.8Отслеживается
ruby1.9Отслеживается
ruby1.9Отслеживается
ruby*Отслеживается
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости