VDB
BDU%3A2023-07160
BDU%3A2023-07160
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость программной платформы Ruby on Rails, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | https://github.com/rails/rails | 7.0.4.1 |
| Сообщество свободного программного обеспечения, Novell Inc., Rails Core Team | Debian GNU/Linux, openSUSE Tumbleweed, Ruby on Rails |
Timeline
- Oct 26, 2023 CVE Published
References
- https://vuldb.com/ru/?id.218945 url
- https://discuss.rubyonrails.org/t/cve-2023-22799-possible-redos-based-dos-vulnerability-in-globalid/82127 url
- https://www.cybersecurity-help.cz/vdb/SB2023011833 url
- https://github.com/advisories/GHSA-9445-4cr6-336r url
- https://www.suse.com/security/cve/CVE-2023-22797.html url
- https://security-tracker.debian.org/tracker/CVE-2023-22797 advisory