CVE-2013-6414

Оценки

EPSS

0.708средний70.8%
0%20%40%60%80%100%

Процентиль: 70.8%

CVSS

5.0средний2.0
0246810

Оценка CVSS: 5.0/10

Все оценки CVSS

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:N/I:N/A:P

Описание

actionpack/lib/action_view/lookup_context.rb в Action View в Ruby on Rails 3.x до 3.2.16 и 4.x до 4.0.2 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (потребление памяти) через заголовок, содержащий недопустимый MIME-тип, что приводит к чрезмерному кэшированию.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-20CWE-400

Уязвимое ПО (35)

Тип: Конфигурация

Продукт: katello

Операционная система: rhel

Характеристика:
{  "fixed": "1.4.3.28-1.el6sam_splice"}

Источник: redhat

Тип: Конфигурация

Продукт: rails

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: rails

Операционная система: ubuntu artful 17.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: rails

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: rails

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: rails

Операционная система: ubuntu utopic 14.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: rails

Операционная система: ubuntu vivid 15.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: rails

Операционная система: ubuntu wily 15.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: rails

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: rails

Операционная система: ubuntu yakkety 16.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: rails

Операционная система: ubuntu zesty 17.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: rails-3.2

Операционная система: debian

Характеристика:
{  "fixed": "3.2.16-3+0"}

Источник: debian

Тип: Конфигурация

Продукт: rails-4.0

Операционная система: debian

Характеристика:
{  "fixed": "4.0.2+dfsg-1"}

Источник: debian

Тип: Конфигурация

Продукт: ruby-actionpack-2.3

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: ruby-actionpack-3.2

Операционная система: debian

Характеристика:
{  "fixed": "3.2.16-1"}

Источник: debian

Тип: Конфигурация

Продукт: ruby-actionpack-3.2

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: ruby-activerecord-3.2

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: ruby-activesupport-3.2

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: ruby-rails-3.2

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: ruby193-rubygem-actionmailer

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.17-1.el6sam"}

Источник: redhat