VDB
BDU%3A2021-04601
BDU%3A2021-04601
PUBLISHED
CVSS 5 MEDIUM
Уязвимость обработчика регулярных выражений парсера Mime-типа функционала Action Dispatch фреймворка actionpack ruby gem программной платформы Ruby on Rails, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Rails Core Team | Debian GNU/Linux, Ruby on Rails |
Timeline
- Sep 20, 2021 CVE Published
References
- https://discuss.rubyonrails.org/t/cve-2021-22902-possible-denial-of-service-vulnerability-in-action-dispatch/77866 url
- https://github.com/advisories/GHSA-g8ww-46x2-2p65 url
- https://github.com/rails/rails/commit/446afbd15360a347c923ca775b21a286dcb5297a url
- https://nvd.nist.gov/vuln/detail/CVE-2021-22902 url
- https://security-tracker.debian.org/tracker/CVE-2021-22902 url