Записи Phusion
14 опубликованных записей вендора phusion.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 92,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-59 Improper Link Resolution Before File Access ('Link Following')2
- CWE-732 Incorrect Permission Assignment for Critical Resource2
- CWE-264 Permissions, Privileges, and Access Controls2
- CWE-908 Use of Uninitialized Resource1
- CWE-255 Credentials Management Errors1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2018-12026Эксплойта нет | During the spawning of a malicious Passenger-managed application, SpawningKit in Phusion Passenger 5.3.x before 5.3.2 allows such applicatiophusion · passenger · CWE-59 | Критическая9,8 | — | 1,9 % | 17 июн. 2018 г. |
35Наблюдать | CVE-2018-12027Эксплойта нет | An Insecure Permissions vulnerability in SpawningKit in Phusion Passenger 5.3.x before 5.3.2 causes information disclosure in the following phusion · passenger · CWE-200 | Высокая8,8 | — | 1,1 % | 17 июн. 2018 г. |
31Наблюдать | CVE-2013-7134Эксплойта нет | Juvia uses the same secret key for all installations, which allows remote attackers to have unspecified impact by leveraging the secret key phusion · juvia · CWE-255 | Высокая7,5 | — | 2,3 % | 29 апр. 2014 г. |
31Наблюдать | CVE-2012-6135Эксплойта нет | RubyGems passenger 4.0.0 betas 1 and 2 allows remote attackers to delete arbitrary files during the startup process.phusion · passenger · CWE-20 | Высокая7,5 | — | 2,3 % | 19 нояб. 2019 г. |
31Наблюдать | CVE-2018-12028Эксплойта нет | An Incorrect Access Control vulnerability in SpawningKit in Phusion Passenger 5.3.x before 5.3.2 allows a Passenger-managed malicious applicphusion · passenger · CWE-732 | Высокая7,8 | — | 0,9 % | 17 июн. 2018 г. |
31Наблюдать | CVE-2016-10345Эксплойта нет | In Phusion Passenger before 5.1.0, a known /tmp filename was used during passenger-install-nginx-module execution, which could allow local aphusion · passenger · CWE-264 | Высокая7,8 | — | 0,5 % | 18 апр. 2017 г. |
30Наблюдать | CVE-2025-26803Эксплойта нет | The http parser in Phusion Passenger 6.0.21 through 6.0.25 before 6.0.26 allows a denial of service during parsing of a request with an invaphusion · passenger · CWE-908 | Высокая7,5 | — | 0,6 % | 24 февр. 2025 г. |
28Наблюдать | CVE-2018-12029Эксплойта нет | A race condition in the nginx module in Phusion Passenger 3.x through 5.x before 5.3.2 allows local escalation of privileges when a non-stanphusion · passenger · CWE-362 | Высокая7,0 | — | 0,3 % | 17 июн. 2018 г. |
21Наблюдать | CVE-2018-12615Эксплойта нет | An issue was discovered in switchGroup() in agent/ExecHelper/ExecHelperMain.cpp in Phusion Passenger before 5.3.2.phusion · passenger · CWE-732 | Средняя5,3 | — | 1,2 % | 21 июн. 2018 г. |
18Наблюдать | CVE-2013-2119Эксплойта нет | Phusion Passenger gem before 3.0.21 and 4.0.x before 4.0.5 for Ruby allows local users to cause a denial of service (prevent application staphusion · passenger · CWE-264 | Средняя4,6 | — | 0,4 % | 3 янв. 2014 г. |
18Наблюдать | CVE-2017-16355Эксплойта нет | In agent/Core/SpawningKit/Spawner.h in Phusion Passenger 5.1.10 (fixed in Passenger Open Source 5.1.11 and Passenger Enterprise 5.1.10), if phusion · passenger · CWE-200 | Средняя4,7 | — | 0,4 % | 14 дек. 2017 г. |
17Наблюдать | CVE-2013-4136Эксплойта нет | ext/common/ServerInstanceDir.h in Phusion Passenger gem before 4.0.6 for Ruby allows local users to gain privileges or possibly change the ophusion · passenger · CWE-59 | Средняя4,4 | — | 0,3 % | 30 сент. 2013 г. |
8Наблюдать | CVE-2014-1831Эксплойта нет | Phusion Passenger before 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pidphusion · passenger | Низкая2,1 | — | 0,4 % | 19 февр. 2015 г. |
8Наблюдать | CVE-2014-1832Эксплойта нет | Phusion Passenger 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (phusion · passenger | Низкая2,1 | — | 0,4 % | 19 февр. 2015 г. |
- CVE-2018-1202640В плане
During the spawning of a malicious Passenger-managed application, SpawningKit in Phusion Passenger 5.3.x before 5.3.2 allows such applicatio
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %phusion · passenger17 июн. 2018 г.
- CVE-2018-1202735Наблюдать
An Insecure Permissions vulnerability in SpawningKit in Phusion Passenger 5.3.x before 5.3.2 causes information disclosure in the following
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phusion · passenger17 июн. 2018 г.
- CVE-2013-713431Наблюдать
Juvia uses the same secret key for all installations, which allows remote attackers to have unspecified impact by leveraging the secret key
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phusion · juvia29 апр. 2014 г.
- CVE-2012-613531Наблюдать
RubyGems passenger 4.0.0 betas 1 and 2 allows remote attackers to delete arbitrary files during the startup process.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phusion · passenger19 нояб. 2019 г.
- CVE-2018-1202831Наблюдать
An Incorrect Access Control vulnerability in SpawningKit in Phusion Passenger 5.3.x before 5.3.2 allows a Passenger-managed malicious applic
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %phusion · passenger17 июн. 2018 г.
- CVE-2016-1034531Наблюдать
In Phusion Passenger before 5.1.0, a known /tmp filename was used during passenger-install-nginx-module execution, which could allow local a
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %phusion · passenger18 апр. 2017 г.
- CVE-2025-2680330Наблюдать
The http parser in Phusion Passenger 6.0.21 through 6.0.25 before 6.0.26 allows a denial of service during parsing of a request with an inva
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phusion · passenger24 февр. 2025 г.
- CVE-2018-1202928Наблюдать
A race condition in the nginx module in Phusion Passenger 3.x through 5.x before 5.3.2 allows local escalation of privileges when a non-stan
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %phusion · passenger17 июн. 2018 г.
- CVE-2018-1261521Наблюдать
An issue was discovered in switchGroup() in agent/ExecHelper/ExecHelperMain.cpp in Phusion Passenger before 5.3.2.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %phusion · passenger21 июн. 2018 г.
- CVE-2013-211918Наблюдать
Phusion Passenger gem before 3.0.21 and 4.0.x before 4.0.5 for Ruby allows local users to cause a denial of service (prevent application sta
СредняяCVSS 4,6Эксплойта нетEPSS 0 %phusion · passenger3 янв. 2014 г.
- CVE-2017-1635518Наблюдать
In agent/Core/SpawningKit/Spawner.h in Phusion Passenger 5.1.10 (fixed in Passenger Open Source 5.1.11 and Passenger Enterprise 5.1.10), if
СредняяCVSS 4,7Эксплойта нетEPSS 0 %phusion · passenger14 дек. 2017 г.
- CVE-2013-413617Наблюдать
ext/common/ServerInstanceDir.h in Phusion Passenger gem before 4.0.6 for Ruby allows local users to gain privileges or possibly change the o
СредняяCVSS 4,4Эксплойта нетEPSS 0 %phusion · passenger30 сент. 2013 г.
- CVE-2014-18318Наблюдать
Phusion Passenger before 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %phusion · passenger19 февр. 2015 г.
- CVE-2014-18328Наблюдать
Phusion Passenger 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %phusion · passenger19 февр. 2015 г.