VDB
BDU%3A2025-08595
BDU%3A2025-08595
PUBLISHED
CVSS 5 MEDIUM
Уязвимость программной платформы Ruby on Rails, связанная с подделкой межсайтовых запросов, позволяющая нарушителю подделать действующий токен CSRF
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Сообщество свободного программного обеспечения, Rails Core Team, ООО «Ред Софт», Red Hat Inc. | OpenSUSE Leap, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Module for Server Applications, SUSE Linux Enterprise Module for Public Cloud, Debian GNU/Linux, SUSE Enterprise Storage, SUSE Linux Enterprise High Performance Computing, Suse Linux Enterprise Server, openSUSE Tumbleweed, SUSE Manager Proxy, SUSE Manager Retail Branch Server, SUSE Manager Server, Ruby on Rails, SUSE Linux Enterprise High Availability Extension, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Satellite |
Timeline
- Jul 17, 2025 CVE Published
References
- https://groups.google.com/g/rubyonrails-security/c/NOjKiGeXUgw url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-rubygem-actionpack-cve-2020-8164-cve-2020-8185-cve-2020-8166/?sphrase_id=1076181 url
- https://security-tracker.debian.org/tracker/CVE-2020-8166 url
- https://access.redhat.com/security/cve/CVE-2020-8166 url
- https://www.suse.com/security/cve/CVE-2020-8166.html url