CVE-2021-41098

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:P/I:N/A:N

Описание

Nokogiri - это Rubygem, предоставляющий парсеры HTML, XML, SAX и Reader с поддержкой XPath и CSS-селекторов. В Nokogiri v1.12.4 и более ранних версиях, только на JRuby, SAX-парсер по умолчанию разрешает внешние сущности. Пользователи Nokogiri на JRuby, которые анализируют ненадежные документы с использованием любого из этих классов, подвержены уязвимости: Nokogiri::XML::SAX::Parse, Nokogiri::HTML4::SAX::Parser или его псевдоним Nokogiri::HTML::SAX::Parser, Nokogiri::XML::SAX::PushParser и Nokogiri::HTML4::SAX::PushParser или его псевдоним Nokogiri::HTML::SAX::PushParser. Пользователям JRuby следует обновиться до Nokogiri v1.12.5 или более поздней версии, чтобы получить исправление для этой проблемы. Для версии v1.12.4 или более ранних обходные пути отсутствуют. Пользователи CRuby не подвержены уязвимости.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdubuntu

CWE

CWE-611

Уязвимое ПО (7)

Тип: Конфигурация

Продукт: ruby-nokogiri

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: ruby-nokogiri

Операционная система: ubuntu focal 20.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: ruby-nokogiri

Операционная система: ubuntu hirsute 21.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: ruby-nokogiri

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: ruby-nokogiri

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: ruby-nokogiri

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Поставщик: nokogiri

Продукт: nokogiri

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:nokogiri:nokogiri:*:*:*:*:*:ruby:*:*",      "versionEndExcluding": "1.12.5",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd