Перейти к содержимому
Noroxi

Записи thoughtbot

6 опубликованных записей вендора thoughtbot.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
100 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

6 записей
  • CVE-2017-0889
    40В плане

    Paperclip ruby gem version 3.1.4 and later suffers from a Server-SIde Request Forgery (SSRF) vulnerability in the Paperclip::UriAdapter clas

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    thoughtbot · paperclip13 нояб. 2017 г.

  • CVE-2020-5257
    32Наблюдать

    Sort order SQL injection in Administrate

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    thoughtbot · administrate13 мар. 2020 г.

  • CVE-2013-4457
    28Наблюдать

    The Cocaine gem 0.4.0 through 0.5.2 for Ruby allows context-dependent attackers to execute arbitrary commands via a crafted has object, rela

    СредняяCVSS 6,8Эксплойта нетEPSS 2 %

    thoughtbot · cocaine2 нояб. 2013 г.

  • CVE-2021-23435
    24Наблюдать

    This affects the package clearance before 2.5.0.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    thoughtbot · clearance12 сент. 2021 г.

  • CVE-2016-3098
    21Наблюдать

    Cross-site request forgery (CSRF) vulnerability in administrate 0.1.4 and earlier allows remote attackers to hijack the user's OAuth autoriz

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    thoughtbot · administrate5 авг. 2022 г.

  • CVE-2015-2963
    18Наблюдать

    The thoughtbot paperclip gem before 4.2.2 for Ruby does not consider the content-type value during media-type validation, which allows remot

    СредняяCVSS 4,3Эксплойта нетEPSS 2 %

    thoughtbot · paperclip10 июл. 2015 г.