Security Lab

Отказ в обслуживании в Date gem for Ruby

Дата публикации:19.01.2022
Всего просмотров:355
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-41817
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Dated News
Datepicker Calendar
dateutils
date-and-time
DATEV Grundpaket Basis
Datev DVBSExeCall ActiveX Control 1.x
Datemill
datecomm
Datenbank Module Unspecified
Уязвимые версии: Date версии -, 2.0.0, 3.0.1, 3.1.1, 3.2.0
Описание:

Отказ в обслуживании в Date gem for Ruby

Решение: Установите исправление с сайта производителя.
Ссылки: https://hackerone.com/reports/1254844
https://www.ruby-lang.org/en/news/2021/11/15/date-parsing-method-regexp-dos-cve-2021-41817/