V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-36617
AST
Средний

Проблема ReDoS была обнаружена в компоненте URI до версии 0.12.2 для Ruby. Парсер URI неправильно обрабатывает недействительные URL-адреса,…

CVSS
5.3
Средний
EPSS
0.02
p71
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Проблема ReDoS была обнаружена в компоненте URI до версии 0.12.2 для Ruby. Парсер URI неправильно обрабатывает недействительные URL-адреса, содержащие определенные символы. Наблюдается увеличение времени выполнения для анализа строк в объекты URI с помощью rfc2396_parser.rb и rfc3986_parser.rb. ПРИМЕЧАНИЕ: эта проблема существует из-за неполного исправления CVE-2023-28755. Версия 0.10.3 также является исправленной версией.

Теги · CWE
Без аутентификации
CWE-1333
CWE-185
CAPEC-6
CAPEC-15
CAPEC-79
CAPEC-492
Затронутые продукты
JrubyJrubyJrubyJrubyJrubyJrubyJrubyJrubyJrubyJrubyRubyRubyRubyRuby1.9.1Ruby2.0Ruby2.3Ruby2.5Ruby2.5Ruby2.5Ruby2.5
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.015 · p71
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
jrubyОтслеживается
jrubyОтслеживается
jrubyОтслеживается
jrubyОтслеживается
jrubyОтслеживается
jrubyОтслеживается
jrubyОтслеживается
jrubyОтслеживается
jrubyОтслеживается
jrubyОтслеживается
rubyОтслеживается
rubyОтслеживается
rubyОтслеживается
ruby1.9.1Отслеживается
ruby2.0Отслеживается
ruby2.3Отслеживается
ruby2.5Отслеживается
ruby2.5Отслеживается
ruby2.5Отслеживается
ruby2.5Отслеживается
Показаны первые 20 из 42
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости