Архіви Листопад 2021
CVE-2021-41819: Cookie Prefix Spoofing в CGI::Cookie.parse
Була виявлена вразливість cookie prefix spoofing в CGI::Cookie.parse. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-41819. Ми настійно рекомендуємо оновити Ruby.
Опублікував mame 24-11-2021
CVE-2021-41816: Buffer Overrun в CGI.escape_html
Була виявлена вразливість buffer overrun в CGI.escape_html. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-41816. Ми настійно рекомендуємо оновити Ruby.
Опублікував mame 24-11-2021
CVE-2021-41817: Вразливість Regular Expression Denial of Service методів парсингу Date
Ми випустили версії date gem 3.2.1, 3.1.2, 3.0.2 та 2.0.1, які включають виправлення безпеки для вразливості regular expression denial of service (ReDoS) у методах парсингу date. Зловмисник може використати цю вразливість для ефективної DoS атаки. Цій вразливості присвоєно ідентифікатор CVE CVE-2021-41817.
Опублікував mame 15-11-2021