VDB

BDU%3A2024-01888

BDU%3A2024-01888 PUBLISHED CVSS 10 CRITICAL

Уязвимость фреймворка разработки веб-приложений на Ruby Sinatra, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО "НППКТ", Novell Inc., Elastic NVRed Hat Enterprise Linux, Debian GNU/Linux, Red Hat 3scale API Management Platform, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), SUSE Liberty Linux, Logstash, Sinatra

Timeline

  • Mar 12, 2024 CVE Published
  • Sep 24, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›