İçeriğe atla
Noroxi

bundler kayıtları

bundler üreticisine ait 5 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%100
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

5 kayıt
  • CVE-2016-7954
    42Planlayın

    Bundler 1.x might allow remote attackers to inject arbitrary Ruby code into an application by leveraging a gem name collision on a secondary

    KritikCVSS 9,8İstismar yokEPSS %8

    bundler · bundler22 Ara 2016

  • CVE-2020-36327
    37İzleyin

    Bundler 1.16.0 through 2.2.9 and 2.2.11 through 2.2.16 sometimes chooses a dependency source based on the highest gem version number, which

    YüksekCVSS 8,8İstismar yokEPSS %6

    bundler · bundler29 Nis 2021

  • CVE-2019-3881
    31İzleyin

    Bundler prior to 2.1.0 uses a predictable path in /tmp/, created with insecure permissions as a storage location for gems, if locations unde

    YüksekCVSS 7,8İstismar yokEPSS %1

    bundler · bundler4 Eyl 2020

  • CVE-2021-43809
    30İzleyin

    Local Code Execution through Argument Injection via dash leading git url parameter in Gemfile

    YüksekCVSS 7,3İstismar yokEPSS %3

    bundler · bundler8 Ara 2021

  • CVE-2013-0334
    21İzleyin

    Bundler before 1.7, when multiple top-level source lines are used, allows remote attackers to install arbitrary gems by creating a gem with

    OrtaCVSS 5,0İstismar yokEPSS %4

    bundler · bundler31 Eki 2014