Записи rack
39 опубликованных записей вендора rack.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-400 Uncontrolled Resource Consumption15
- CWE-1333 Inefficient Regular Expression Complexity3
- CWE-93 Improper Neutralization of CRLF Sequences ('CRLF Injection')3
- CWE-625 Permissive Regular Expression2
- CWE-436 Interpretation Conflict2
- CWE-770 Allocation of Resources Without Limits or Throttling2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
39 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2024-25126Эксплойта нет | Rack ReDos in content type parsing (2nd degree polynomial)rack · rack · CWE-1333 | Высокая7,5 | — | 35,4 % | 28 февр. 2024 г. |
37Наблюдать | CVE-2026-39324Proof of concept | Rack::Session::Cookie secrets: decrypt failure fallback enables secretless session forgery and Marshal deserializationrack · rack-session · CWE-287 | Критическая9,3 | — | 0,3 % | 7 апр. 2026 г. |
34Наблюдать | CVE-2024-35231Эксплойта нет | rack-contrib vulnerable to Denial of Service due to the unconstrained value of the incoming "profiler_runs" parameterrack · rack-contrib · CWE-770 | Высокая8,6 | — | 0,7 % | 27 мая 2024 г. |
31Наблюдать | CVE-2024-26146Эксплойта нет | Possible Denial of Service Vulnerability in Rack Header Parsingrack · rack · CWE-1333 | Высокая7,5 | — | 2,0 % | 28 февр. 2024 г. |
31Наблюдать | CVE-2023-27530Эксплойта нет | A DoS vulnerability exists in Rack <v3.0.4.2, <v2.2.6.3, <v2.1.4.3 and <v2.0.9.3 within in the Multipart MIME parsing code in which could alrack · rack · CWE-400 | Высокая7,5 | — | 1,8 % | 10 мар. 2023 г. |
30Наблюдать | CVE-2022-44570Эксплойта нет | A denial of service vulnerability in the Range header parsing component of Rack >= 1.5.0.rack · rack · CWE-400 | Высокая7,5 | — | 1,6 % | 9 февр. 2023 г. |
30Наблюдать | CVE-2022-44572Эксплойта нет | A denial of service vulnerability in the multipart parsing component of Rack fixed in 2.0.9.2, 2.1.4.2, 2.2.4.1 and 3.0.0.1 could allow an arack · rack · CWE-400 | Высокая7,5 | — | 1,6 % | 9 февр. 2023 г. |
30Наблюдать | CVE-2024-26141Эксплойта нет | Possible DoS Vulnerability with Range Header in Rackrack · rack · CWE-400 | Высокая7,5 | — | 1,6 % | 28 февр. 2024 г. |
30Наблюдать | CVE-2022-44571Эксплойта нет | There is a denial of service vulnerability in the Content-Disposition parsingcomponent of Rack fixed in 2.0.9.2, 2.1.4.2, 2.2.4.1, 3.0.0.1.rack · rack · CWE-400 | Высокая7,5 | — | 1,5 % | 9 февр. 2023 г. |
30Наблюдать | CVE-2025-46727Эксплойта нет | Unbounded-Parameter DoS in Rack::QueryParserrack · rack · CWE-400 | Высокая7,5 | — | 1,2 % | 7 мая 2025 г. |
30Наблюдать | CVE-2025-27610Эксплойта нет | Local File Inclusion in Rack::Staticrack · rack · CWE-23 | Высокая7,5 | — | 1,2 % | 10 мар. 2025 г. |
30Наблюдать | CVE-2025-61770Эксплойта нет | Rack's unbounded multipart preamble buffering enables DoS (memory exhaustion)rack · rack · CWE-400 | Высокая7,5 | — | 0,9 % | 7 окт. 2025 г. |
30Наблюдать | CVE-2025-61772Эксплойта нет | Rack's multipart parser buffers unbounded per-part headers, enabling DoS (memory exhaustion)rack · rack · CWE-400 | Высокая7,5 | — | 0,9 % | 7 окт. 2025 г. |
30Наблюдать | CVE-2026-22860Эксплойта нет | Rack has a Directory Traversal via Rack:Directoryrack · rack · CWE-22 | Высокая7,5 | — | 0,7 % | 18 февр. 2026 г. |
30Наблюдать | CVE-2026-34827Эксплойта нет | Rack: Algorithmic-Complexity DoS in Rack::Multipart::Parserrack · rack · CWE-400 | Высокая7,5 | — | 0,7 % | 2 апр. 2026 г. |
30Наблюдать | CVE-2026-34829Эксплойта нет | Rack: Denial of Service via Unbounded Multipart File Upload Without Content-Lengthrack · rack · CWE-400 | Высокая7,5 | — | 0,7 % | 2 апр. 2026 г. |
30Наблюдать | CVE-2025-61919Эксплойта нет | Rack is vulnerable to a memory-exhaustion DoS through unbounded URL-encoded body parsingrack · rack · CWE-400 | Высокая7,5 | — | 0,6 % | 10 окт. 2025 г. |
30Наблюдать | CVE-2025-59830Эксплойта нет | Rack QueryParser has an unsafe default allowing params_limit bypass via semicolon-separated parametersrack · rack · CWE-400 | Высокая7,5 | — | 0,6 % | 25 сент. 2025 г. |
30Наблюдать | CVE-2025-61771Эксплойта нет | Rack's multipart parser buffers large non‑file fields entirely in memory, enabling DoS (memory exhaustion)rack · rack · CWE-400 | Высокая7,5 | — | 0,6 % | 7 окт. 2025 г. |
30Наблюдать | CVE-2026-34785Эксплойта нет | Rack: Local file inclusion in `Rack::Static` via URL Prefix Matchingrack · rack · CWE-187 | Высокая7,5 | — | 0,5 % | 2 апр. 2026 г. |
30Наблюдать | CVE-2026-34230Эксплойта нет | Rack: Quadratic complexity in Rack::Utils.select_best_encoding via wildcard Accept-Encoding headerrack · rack · CWE-400 | Высокая7,5 | — | 0,5 % | 2 апр. 2026 г. |
30Наблюдать | CVE-2026-34826Эксплойта нет | Rack: Unbounded Range Count in get_byte_ranges Enables DoSrack · rack · CWE-400 | Высокая7,5 | — | 0,5 % | 2 апр. 2026 г. |
30Наблюдать | CVE-2026-34830Эксплойта нет | Rack: Rack::Sendfile regex injection via HTTP_X_ACCEL_MAPPING header allows arbitrary file reads through nginxrack · rack · CWE-625 | Высокая7,5 | — | 0,4 % | 2 апр. 2026 г. |
27Наблюдать | CVE-2025-27111Эксплойта нет | Escape Sequence Injection vulnerability in Rack lead to Possible Log Injectionrack · rack · CWE-93 | Средняя6,9 | — | 0,8 % | 4 мар. 2025 г. |
26Наблюдать | CVE-2024-39316Эксплойта нет | Rack ReDoS Vulnerability in HTTP Accept Headers Parsingrack · rack · CWE-1333 | Средняя6,5 | — | 0,9 % | 2 июл. 2024 г. |
- CVE-2024-2512641В плане
Rack ReDos in content type parsing (2nd degree polynomial)
ВысокаяCVSS 7,5Эксплойта нетEPSS 35 %rack · rack28 февр. 2024 г.
- CVE-2026-3932437Наблюдать
Rack::Session::Cookie secrets: decrypt failure fallback enables secretless session forgery and Marshal deserialization
КритическаяCVSS 9,3Proof of conceptEPSS 0 %rack · rack-session7 апр. 2026 г.
- CVE-2024-3523134Наблюдать
rack-contrib vulnerable to Denial of Service due to the unconstrained value of the incoming "profiler_runs" parameter
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %rack · rack-contrib27 мая 2024 г.
- CVE-2024-2614631Наблюдать
Possible Denial of Service Vulnerability in Rack Header Parsing
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %rack · rack28 февр. 2024 г.
- CVE-2023-2753031Наблюдать
A DoS vulnerability exists in Rack <v3.0.4.2, <v2.2.6.3, <v2.1.4.3 and <v2.0.9.3 within in the Multipart MIME parsing code in which could al
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %rack · rack10 мар. 2023 г.
- CVE-2022-4457030Наблюдать
A denial of service vulnerability in the Range header parsing component of Rack >= 1.5.0.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %rack · rack9 февр. 2023 г.
- CVE-2022-4457230Наблюдать
A denial of service vulnerability in the multipart parsing component of Rack fixed in 2.0.9.2, 2.1.4.2, 2.2.4.1 and 3.0.0.1 could allow an a
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %rack · rack9 февр. 2023 г.
- CVE-2024-2614130Наблюдать
Possible DoS Vulnerability with Range Header in Rack
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %rack · rack28 февр. 2024 г.
- CVE-2022-4457130Наблюдать
There is a denial of service vulnerability in the Content-Disposition parsingcomponent of Rack fixed in 2.0.9.2, 2.1.4.2, 2.2.4.1, 3.0.0.1.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %rack · rack9 февр. 2023 г.
- CVE-2025-4672730Наблюдать
Unbounded-Parameter DoS in Rack::QueryParser
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %rack · rack7 мая 2025 г.
- CVE-2025-2761030Наблюдать
Local File Inclusion in Rack::Static
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %rack · rack10 мар. 2025 г.
- CVE-2025-6177030Наблюдать
Rack's unbounded multipart preamble buffering enables DoS (memory exhaustion)
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %rack · rack7 окт. 2025 г.
- CVE-2025-6177230Наблюдать
Rack's multipart parser buffers unbounded per-part headers, enabling DoS (memory exhaustion)
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %rack · rack7 окт. 2025 г.
- CVE-2026-2286030Наблюдать
Rack has a Directory Traversal via Rack:Directory
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %rack · rack18 февр. 2026 г.
- CVE-2026-3482730Наблюдать
Rack: Algorithmic-Complexity DoS in Rack::Multipart::Parser
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %rack · rack2 апр. 2026 г.
- CVE-2026-3482930Наблюдать
Rack: Denial of Service via Unbounded Multipart File Upload Without Content-Length
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %rack · rack2 апр. 2026 г.
- CVE-2025-6191930Наблюдать
Rack is vulnerable to a memory-exhaustion DoS through unbounded URL-encoded body parsing
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %rack · rack10 окт. 2025 г.
- CVE-2025-5983030Наблюдать
Rack QueryParser has an unsafe default allowing params_limit bypass via semicolon-separated parameters
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %rack · rack25 сент. 2025 г.
- CVE-2025-6177130Наблюдать
Rack's multipart parser buffers large non‑file fields entirely in memory, enabling DoS (memory exhaustion)
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %rack · rack7 окт. 2025 г.
- CVE-2026-3478530Наблюдать
Rack: Local file inclusion in `Rack::Static` via URL Prefix Matching
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %rack · rack2 апр. 2026 г.
- CVE-2026-3423030Наблюдать
Rack: Quadratic complexity in Rack::Utils.select_best_encoding via wildcard Accept-Encoding header
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %rack · rack2 апр. 2026 г.
- CVE-2026-3482630Наблюдать
Rack: Unbounded Range Count in get_byte_ranges Enables DoS
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %rack · rack2 апр. 2026 г.
- CVE-2026-3483030Наблюдать
Rack: Rack::Sendfile regex injection via HTTP_X_ACCEL_MAPPING header allows arbitrary file reads through nginx
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %rack · rack2 апр. 2026 г.
- CVE-2025-2711127Наблюдать
Escape Sequence Injection vulnerability in Rack lead to Possible Log Injection
СредняяCVSS 6,9Эксплойта нетEPSS 1 %rack · rack4 мар. 2025 г.
- CVE-2024-3931626Наблюдать
Rack ReDoS Vulnerability in HTTP Accept Headers Parsing
СредняяCVSS 6,5Эксплойта нетEPSS 1 %rack · rack2 июл. 2024 г.