VDB

BDU%3A2019-03332

BDU%3A2019-03332 PUBLISHED CVSS 8.800000190734863 HIGH

Уязвимость системы управления пакетами RubyGems, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю оказать воздействие целостность данных

Risk Scores

CVSS 2.0
8.800000190734863

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», Red Hat Inc., Сообщество свободного программного обеспечения, Novell Inc., АО «Концерн ВНИИНС»Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Debian GNU/Linux, Astra Linux Common Edition (запись в едином реестре российских программ №4433), OpenSUSE Leap, rubygems, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), CloudForms Management Engine, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Oct 1, 2019 CVE Published
  • Nov 21, 2023 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›