VDB
BDU%3A2021-04602
BDU%3A2021-04602
PUBLISHED
CVSS 5.800000190734863 MEDIUM
Уязвимость промежуточного ПО Host Authorization фреймворка actionpack ruby gem программной платформы Ruby on Rails, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
Risk Scores
CVSS 2.0
5.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Rails Core Team | Debian GNU/Linux, Ruby on Rails |
Timeline
- Sep 20, 2021 CVE Published
References
- https://discuss.rubyonrails.org/t/cve-2021-22903-possible-open-redirect-vulnerability-in-action-pack/77867 url
- https://github.com/advisories/GHSA-5hq2-xf89-9jxq url
- https://github.com/rails/rails/commit/55e0723846aa77ce6afcb677618578fb859b7fd7 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-22903 url
- https://security-tracker.debian.org/tracker/CVE-2021-22903 url