VDB
BDU%3A2025-08593
BDU%3A2025-08593
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость программной платформы Ruby on Rails, связанная с подделкой межсайтовых запросов, позволяющая нарушителю отправлять токены CSRF на неправильные домены
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Сообщество свободного программного обеспечения, Rails Core Team, ООО «Ред Софт», Red Hat Inc. | OpenSUSE Leap, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Module for Server Applications, SUSE Linux Enterprise Module for Public Cloud, Debian GNU/Linux, SUSE Enterprise Storage, SUSE Linux Enterprise High Performance Computing, Suse Linux Enterprise Server, openSUSE Tumbleweed, SUSE Manager Proxy, SUSE Manager Retail Branch Server, SUSE Manager Server, Ruby on Rails, SUSE Linux Enterprise High Availability Extension, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Satellite |
Timeline
- Jul 17, 2025 CVE Published
References
- https://access.redhat.com/security/cve/CVE-2020-8167 url
- https://www.suse.com/security/cve/CVE-2020-8167.html url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-rubygem-actionview-cve-2020-8167/?sphrase_id=1076177 advisory
- https://security-tracker.debian.org/tracker/CVE-2020-8167 advisory
- https://groups.google.com/g/rubyonrails-security/c/x9DixQDG9a0 advisory