V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-39908
ANC
СреднийПодтвержденаЭксплойт есть

REXML - это XML-инструментарий для Ruby. REXML gem до версии 3.3.1 имеет несколько уязвимостей DoS при разборе XML, который содержит много …

CVSS
4.3
Средний
EPSS
0.01
p68
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

REXML - это XML-инструментарий для Ruby. REXML gem до версии 3.3.1 имеет несколько уязвимостей DoS при разборе XML, который содержит много определенных символов, таких как `<`, `0` и `%>`. Если вам нужно разбирать ненадежные XML, вы можете пострадать от этих уязвимостей. REXML gem 3.3.2 или более поздней версии включает исправления для устранения этих уязвимостей. Пользователям рекомендуется обновиться. Пользователи, которые не могут обновиться, должны избегать разбора ненадежных XML-строк.

Теги · CWE
Без аутентификации
CWE-400
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
JrubyJrubyJrubyRubyRubyRuby2.5Ruby2.5Ruby2.7Ruby2.7Ruby3.0Ruby3.1Ruby3.1Ruby3.1Ruby3.2Ruby3.2Ruby3.3Ruby3.3Ruby3.3Ruby3.3
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.014 · p68
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2024-39908
github-poc · https://github.com/SpiralBL0CK/CVE-2024-39908
Enterprise
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
jrubyОтслеживается
jrubyОтслеживается
jrubyОтслеживается
rubyОтслеживается
rubyОтслеживается
ruby2.5Отслеживается
ruby2.5Отслеживается
ruby2.7Отслеживается
ruby2.7Отслеживается
ruby3.0Отслеживается
ruby3.1Отслеживается
ruby3.1Отслеживается
ruby3.1Отслеживается
ruby3.2Отслеживается
ruby3.2Отслеживается
ruby3.3Отслеживается
ruby3.3Отслеживается
ruby3.3Отслеживается
ruby3.3Отслеживается
Показаны первые 20 из 22
Источники данных
ANC
AST
DEB
CVE
RED
UBU
Связанные уязвимости