VDB

BDU%3A2020-00754

BDU%3A2020-00754 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость модуля Gem::GemcutterUtilities системы управления пакетами RubyGems, связанная с выводом содержимого ответа API в стандартный поток вывода, позволяющая нарушителю нарушить целостность данных

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc., АО «Концерн ВНИИНС»Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, Astra Linux Common Edition (запись в едином реестре российских программ №4433), OpenSUSE Leap, rubygems, CloudForms Management Engine, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Feb 27, 2020 CVE Published
  • Nov 21, 2023 CVE Updated
  • Mar 18, 2026 Distribution Patch
  • Mar 18, 2026 Security Advisory
  • Mar 18, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›