Архіви Квітень 2021
CVE-2021-28965: Вразливість XML round-trip в REXML
Є вразливість XML round-trip в gem REXML, включеному в Ruby. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-28965. Ми настійно рекомендуємо оновити gem REXML.
Опублікував mame 05-04-2021
CVE-2021-28966: Path traversal в Tempfile на Windows
Є вразливість ненавмисного створення директорії в бібліотеці tmpdir, включеній в Ruby на Windows. А також є вразливість ненавмисного створення файлу в бібліотеці tempfile, включеній в Ruby на Windows, оскільки вона використовує tmpdir внутрішньо. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-28966.
Опублікував mame 05-04-2021