V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-35176
ANC
СреднийПодтвержденаЭксплойт есть

REXML — это набор инструментов XML для Ruby. REXML gem до версии 3.2.6 имеет уязвимость отказа в обслуживании при анализе XML, содержащего …

CVSS
5.3
Средний
EPSS
0.02
p78
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

REXML — это набор инструментов XML для Ruby. REXML gem до версии 3.2.6 имеет уязвимость отказа в обслуживании при анализе XML, содержащего много символов `\u003c` в значении атрибута. Этой уязвимости могут быть подвержены те, кому необходимо анализировать ненадежные XML. REXML gem 3.2.7 или более поздней версии включает исправление для устранения этой уязвимости. В качестве обходного пути не анализируйте ненадежные XML.

Теги · CWE
Без аутентификации
CWE-400
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
JrubyJrubyJrubyPcsRubyRuby2.5Ruby2.5Ruby2.5Ruby2.7Ruby2.7Ruby3.0Ruby3.1Ruby3.1Ruby3.1Ruby3.2Ruby3.2Ruby3.3Ruby3.3Ruby3.3
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.021 · p78
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2024-35176
github-poc · https://github.com/SpiralBL0CK/CVE-2024-35176
Enterprise
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
jrubyОтслеживается
jrubyОтслеживается
jrubyОтслеживается
pcsОтслеживается
rubyОтслеживается
ruby2.5Отслеживается
ruby2.5Отслеживается
ruby2.5Отслеживается
ruby2.7Отслеживается
ruby2.7Отслеживается
ruby3.0Отслеживается
ruby3.1Отслеживается
ruby3.1Отслеживается
ruby3.1Отслеживается
ruby3.2Отслеживается
ruby3.2Отслеживается
ruby3.3Отслеживается
ruby3.3Отслеживается
ruby3.3Отслеживается
Показаны первые 20 из 21
Источники данных
ANC
AST
DEB
CVE
RED
UBU
Связанные уязвимости