CVE-2018-3760

Оценки

EPSS

0.938высокий93.8%
0%20%40%60%80%100%

Процентиль: 93.8%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:P/I:N/A:N

Описание

Существует уязвимость, связанная с утечкой информации, в Sprockets. Затронутые версии: 4.0.0.beta7 и ниже, 3.7.1 и ниже, 2.12.4 и ниже. Специально созданные запросы можно использовать для доступа к файлам, которые существуют в файловой системе, находящейся за пределами корневого каталога приложения, когда сервер Sprockets используется в рабочей среде. Всем пользователям, использующим уязвимую версию, следует немедленно обновиться или использовать один из обходных путей.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

astradebiannvdredhatubuntu

CWE

CWE-22

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2018-3760

Источник: github-poc

URL: https://github.com/wudidwo/CVE-2018-3760-poc

Рекомендации

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:2245

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:2244

Уязвимое ПО (48)

Тип: Конфигурация

Продукт: ansible-tower

Операционная система: rhel

Характеристика:
{  "fixed": "3.1.8-1.el7at"}

Источник: redhat

Тип: Конфигурация

Продукт: cfme

Операционная система: rhel

Характеристика:
{  "fixed": "5.8.5.1-1.el7cf"}

Источник: redhat

Тип: Конфигурация

Продукт: cfme

Операционная система: rhel

Характеристика:
{  "fixed": "5.9.4.7-1.el7cf"}

Источник: redhat

Тип: Конфигурация

Продукт: cfme-amazon-smartstate

Операционная система: rhel

Характеристика:
{  "fixed": "5.9.4.7-1.el7cf"}

Источник: redhat

Тип: Конфигурация

Продукт: cfme-appliance

Операционная система: rhel

Характеристика:
{  "fixed": "5.8.5.1-1.el7cf"}

Источник: redhat

Тип: Конфигурация

Продукт: cfme-appliance

Операционная система: rhel

Характеристика:
{  "fixed": "5.9.4.7-1.el7cf"}

Источник: redhat

Тип: Конфигурация

Продукт: cfme-gemset

Операционная система: rhel

Характеристика:
{  "fixed": "5.8.5.1-1.el7cf"}

Источник: redhat

Тип: Конфигурация

Продукт: cfme-gemset

Операционная система: rhel

Характеристика:
{  "fixed": "5.9.4.7-1.el7cf"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-postgresql95-postgresql-pglogical

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.1-2.el7cf"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-postgresql95-postgresql-pglogical

Операционная система: rhel

Характеристика:
{  "fixed": "2.1.0-4.el7cf"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-ror42-rubygem-sprockets

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.0-5.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-ror42-rubygem-sprockets

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.0-5.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-ror42-rubygem-sprockets

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.0-5.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-ror42-rubygem-sprockets

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.0-5.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-ror42-rubygem-sprockets

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.0-5.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-ror42-rubygem-sprockets

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.0-5.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-ror50-rubygem-sprockets

Операционная система: rhel

Характеристика:
{  "fixed": "3.7.1-2.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-ror50-rubygem-sprockets

Операционная система: rhel

Характеристика:
{  "fixed": "3.7.1-2.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-ror50-rubygem-sprockets

Операционная система: rhel

Характеристика:
{  "fixed": "3.7.1-2.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-ror50-rubygem-sprockets

Операционная система: rhel

Характеристика:
{  "fixed": "3.7.1-2.el7"}

Источник: redhat