VDB
BDU%3A2025-13873
BDU%3A2025-13873
PUBLISHED
CVSS 5 MEDIUM
Уязвимость класса Rack::Sendfile модульного интерфейса между веб-серверами и веб-приложениями Rack, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», Leah Neukirchen | OpenSUSE Leap, Red Hat 3scale API Management Platform, Openshift Service Mesh, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Satellite, Red Hat Enterprise Linux, Rack |
Timeline
- Nov 7, 2025 CVE Published
- Nov 14, 2025 CVE Updated
References
- https://github.com/rack/rack/commit/57277b7741581fa827472c5c666f6e6a33abd784 url
- https://github.com/rack/rack/commit/7e69f65eefe9cd2868df9f9f3b0977b86f93523a url
- https://github.com/rack/rack/commit/fba2c8bc63eb787ff4b19bc612d315fda6126d85 url
- https://github.com/rack/rack/security/advisories/GHSA-r657-rxjc-j557 url
- https://access.redhat.com/security/cve/cve-2025-61780 url
- https://security-tracker.debian.org/tracker/CVE-2025-61780 url
- https://www.suse.com/security/cve/CVE-2025-61780.html url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-rubygem-rack-06112025/?sphrase_id=1345283 url