Перейти к содержимому
Noroxi

Записи Phusion

14 опубликованных записей вендора phusion.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
92,9 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

14 записей
  • CVE-2018-12026
    40В плане

    During the spawning of a malicious Passenger-managed application, SpawningKit in Phusion Passenger 5.3.x before 5.3.2 allows such applicatio

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    phusion · passenger17 июн. 2018 г.

  • CVE-2018-12027
    35Наблюдать

    An Insecure Permissions vulnerability in SpawningKit in Phusion Passenger 5.3.x before 5.3.2 causes information disclosure in the following

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    phusion · passenger17 июн. 2018 г.

  • CVE-2013-7134
    31Наблюдать

    Juvia uses the same secret key for all installations, which allows remote attackers to have unspecified impact by leveraging the secret key

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    phusion · juvia29 апр. 2014 г.

  • CVE-2012-6135
    31Наблюдать

    RubyGems passenger 4.0.0 betas 1 and 2 allows remote attackers to delete arbitrary files during the startup process.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    phusion · passenger19 нояб. 2019 г.

  • CVE-2018-12028
    31Наблюдать

    An Incorrect Access Control vulnerability in SpawningKit in Phusion Passenger 5.3.x before 5.3.2 allows a Passenger-managed malicious applic

    ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %

    phusion · passenger17 июн. 2018 г.

  • CVE-2016-10345
    31Наблюдать

    In Phusion Passenger before 5.1.0, a known /tmp filename was used during passenger-install-nginx-module execution, which could allow local a

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    phusion · passenger18 апр. 2017 г.

  • CVE-2025-26803
    30Наблюдать

    The http parser in Phusion Passenger 6.0.21 through 6.0.25 before 6.0.26 allows a denial of service during parsing of a request with an inva

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    phusion · passenger24 февр. 2025 г.

  • CVE-2018-12029
    28Наблюдать

    A race condition in the nginx module in Phusion Passenger 3.x through 5.x before 5.3.2 allows local escalation of privileges when a non-stan

    ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %

    phusion · passenger17 июн. 2018 г.

  • CVE-2018-12615
    21Наблюдать

    An issue was discovered in switchGroup() in agent/ExecHelper/ExecHelperMain.cpp in Phusion Passenger before 5.3.2.

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    phusion · passenger21 июн. 2018 г.

  • CVE-2013-2119
    18Наблюдать

    Phusion Passenger gem before 3.0.21 and 4.0.x before 4.0.5 for Ruby allows local users to cause a denial of service (prevent application sta

    СредняяCVSS 4,6Эксплойта нетEPSS 0 %

    phusion · passenger3 янв. 2014 г.

  • CVE-2017-16355
    18Наблюдать

    In agent/Core/SpawningKit/Spawner.h in Phusion Passenger 5.1.10 (fixed in Passenger Open Source 5.1.11 and Passenger Enterprise 5.1.10), if

    СредняяCVSS 4,7Эксплойта нетEPSS 0 %

    phusion · passenger14 дек. 2017 г.

  • CVE-2013-4136
    17Наблюдать

    ext/common/ServerInstanceDir.h in Phusion Passenger gem before 4.0.6 for Ruby allows local users to gain privileges or possibly change the o

    СредняяCVSS 4,4Эксплойта нетEPSS 0 %

    phusion · passenger30 сент. 2013 г.

  • CVE-2014-1831
    8Наблюдать

    Phusion Passenger before 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid

    НизкаяCVSS 2,1Эксплойта нетEPSS 0 %

    phusion · passenger19 февр. 2015 г.

  • CVE-2014-1832
    8Наблюдать

    Phusion Passenger 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (

    НизкаяCVSS 2,1Эксплойта нетEPSS 0 %

    phusion · passenger19 февр. 2015 г.