V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2012-4522
DEB
Средний

Функция rb_get_path_check в file.c в Ruby 1.9.3 до patchlevel 286 и Ruby 2.0.0 до r37163 позволяет злоумышленникам, зависящим от контекста,…

CVSS
4.3
Средний
EPSS
0.02
p80
Опубликовано
2012-01-01
Обновлено
2012-01-01
Описание

Функция rb_get_path_check в file.c в Ruby 1.9.3 до patchlevel 286 и Ruby 2.0.0 до r37163 позволяет злоумышленникам, зависящим от контекста, создавать файлы в неожиданных местах или с неожиданными именами через NUL-байт в пути к файлу.

Теги · CWE
CWE-264
CWE-626
Затронутые продукты
GraphvizOpenshift-consoleOpenshift-origin-brokerOpenshift-origin-broker-utilOpenshift-origin-cartridge-cron-1.4Openshift-origin-cartridge-diy-0.1Openshift-origin-cartridge-haproxy-1.4Openshift-origin-cartridge-jbosseap-6.0Openshift-origin-cartridge-jbossews-1.0Openshift-origin-cartridge-jenkins-1.4Openshift-origin-cartridge-jenkins-client-1.4Openshift-origin-cartridge-mysql-5.1Openshift-origin-cartridge-perl-5.10Openshift-origin-cartridge-php-5.3Openshift-origin-cartridge-postgresql-8.4Openshift-origin-cartridge-ruby-1.8Openshift-origin-cartridge-ruby-1.9-sclOpenshift-origin-msg-node-mcollectivePhpRuby
Вектор CVSS
AV:N/AC:M/Au:N/C:N/I:P/A:N
Хронология
2012-01-01
Опубликована
2012-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.022 · p80
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
graphvizОтслеживается
openshift-consoleОтслеживается
openshift-origin-brokerОтслеживается
openshift-origin-broker-utilОтслеживается
openshift-origin-cartridge-cron-1.4Отслеживается
openshift-origin-cartridge-diy-0.1Отслеживается
openshift-origin-cartridge-haproxy-1.4Отслеживается
openshift-origin-cartridge-jbosseap-6.0Отслеживается
openshift-origin-cartridge-jbossews-1.0Отслеживается
openshift-origin-cartridge-jenkins-1.4Отслеживается
openshift-origin-cartridge-jenkins-client-1.4Отслеживается
openshift-origin-cartridge-mysql-5.1Отслеживается
openshift-origin-cartridge-perl-5.10Отслеживается
openshift-origin-cartridge-php-5.3Отслеживается
openshift-origin-cartridge-postgresql-8.4Отслеживается
openshift-origin-cartridge-ruby-1.8Отслеживается
openshift-origin-cartridge-ruby-1.9-sclОтслеживается
openshift-origin-msg-node-mcollectiveОтслеживается
phpОтслеживается
rubyОтслеживается
Показаны первые 20 из 41
Источники данных
DEB
CVE
RED
UBU