VDB

BDU%3A2025-08595

BDU%3A2025-08595 PUBLISHED CVSS 5 MEDIUM

Уязвимость программной платформы Ruby on Rails, связанная с подделкой межсайтовых запросов, позволяющая нарушителю подделать действующий токен CSRF

Risk Scores

CVSS 2.0
5

Affected Products

VendorProductVersions
Novell Inc., Сообщество свободного программного обеспечения, Rails Core Team, ООО «Ред Софт», Red Hat Inc.OpenSUSE Leap, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Module for Server Applications, SUSE Linux Enterprise Module for Public Cloud, Debian GNU/Linux, SUSE Enterprise Storage, SUSE Linux Enterprise High Performance Computing, Suse Linux Enterprise Server, openSUSE Tumbleweed, SUSE Manager Proxy, SUSE Manager Retail Branch Server, SUSE Manager Server, Ruby on Rails, SUSE Linux Enterprise High Availability Extension, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Satellite

Timeline

  • Jul 17, 2025 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›