VDB
BDU%3A2022-01318
BDU%3A2022-01318
PUBLISHED
CVSS 10 CRITICAL
Уязвимость модуля Active Storage программной платформы Ruby on Rails, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Rails Core Team, АО "НППКТ" | openSUSE Tumbleweed, Ruby on Rails, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Mar 18, 2022 CVE Published
- Nov 21, 2022 CVE Updated
References
- https://security.snyk.io/vuln/SNYK-RUBY-ACTIVESTORAGE-2420035 url
- https://github.com/advisories/GHSA-w749-p3v6-hccq url
- https://groups.google.com/g/rubyonrails-security/c/n-p-W1yxatI url
- https://rubysec.com/advisories/CVE-2022-21831/ url
- https://github.com/rails/rails/commit/0a72f7d670e9aa77a0bb8584cb1411ddabb7546e url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url
- https://www.suse.com/security/cve/CVE-2022-21831.html advisory