VDB
BDU%3A2020-00686
BDU%3A2020-00686
PUBLISHED
CVSS 5 MEDIUM
Уязвимость функции MyJob.perform_later программной платформы Ruby on Rails, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Rails Core Team | Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Ruby on Rails |
Timeline
- Feb 24, 2020 CVE Published
References
- https://weblog.rubyonrails.org/2018/11/27/Rails-4-2-5-0-5-1-5-2-have-been-released/ url
- https://nvd.nist.gov/vuln/detail/CVE-2018-16476 url
- https://security-tracker.debian.org/tracker/CVE-2018-16476 url
- https://groups.google.com/d/msg/rubyonrails-security/FL4dSdzr2zw/zjKVhF4qBAAJ url
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186 url