VDB

BDU%3A2025-08593

BDU%3A2025-08593 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость программной платформы Ruby on Rails, связанная с подделкой межсайтовых запросов, позволяющая нарушителю отправлять токены CSRF на неправильные домены

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
Novell Inc., Сообщество свободного программного обеспечения, Rails Core Team, ООО «Ред Софт», Red Hat Inc.OpenSUSE Leap, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Module for Server Applications, SUSE Linux Enterprise Module for Public Cloud, Debian GNU/Linux, SUSE Enterprise Storage, SUSE Linux Enterprise High Performance Computing, Suse Linux Enterprise Server, openSUSE Tumbleweed, SUSE Manager Proxy, SUSE Manager Retail Branch Server, SUSE Manager Server, Ruby on Rails, SUSE Linux Enterprise High Availability Extension, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Satellite

Timeline

  • Jul 17, 2025 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›