VDB

BDU%3A2020-04073

BDU%3A2020-04073 PUBLISHED CVSS 7.5 HIGH

Уязвимость HTTP-сервера для Ruby/Rack приложений Puma, связанная с некорректной нейтрализацией символов CR, LF, /r и /n перед внесением данных в HTTP-заголовки, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
Fedora Project, Сообщество свободного программного обеспечения, АО "НППКТ"Fedora, Puma, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Aug 28, 2020 CVE Published
  • Oct 17, 2022 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›