Записи rubyzip project
3 опубликованных записей вендора rubyzip project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2018-1000544Эксплойта нет | rubyzip gem rubyzip version 1.2.1 and earlier contains a Directory Traversal vulnerability in Zip::File component that can result in write arubyzip project · rubyzip · CWE-59 | Критическая9,8 | — | 4,4 % | 26 июн. 2018 г. |
40В плане | CVE-2017-5946Эксплойта нет | The Zip::File component in the rubyzip gem before 1.2.1 for Ruby has a directory traversal vulnerability.rubyzip project · rubyzip · CWE-22 | Критическая9,8 | — | 3,4 % | 27 февр. 2017 г. |
22Наблюдать | CVE-2019-16892Эксплойта нет | In Rubyzip before 1.3.0, a crafted ZIP file can bypass application checks on ZIP entry sizes because data about the uncompressed size can berubyzip project · rubyzip | Средняя5,5 | — | 1,6 % | 25 сент. 2019 г. |
- CVE-2018-100054440В плане
rubyzip gem rubyzip version 1.2.1 and earlier contains a Directory Traversal vulnerability in Zip::File component that can result in write a
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %rubyzip project · rubyzip26 июн. 2018 г.
- CVE-2017-594640В плане
The Zip::File component in the rubyzip gem before 1.2.1 for Ruby has a directory traversal vulnerability.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %rubyzip project · rubyzip27 февр. 2017 г.
- CVE-2019-1689222Наблюдать
In Rubyzip before 1.3.0, a crafted ZIP file can bypass application checks on ZIP entry sizes because data about the uncompressed size can be
СредняяCVSS 5,5Эксплойта нетEPSS 2 %rubyzip project · rubyzip25 сент. 2019 г.