Podatność CVE-2014-9490


Publikacja: 2015-01-20   Modyfikacja: 2015-01-22

Opis:
The numtok function in lib/raven/okjson.rb in the raven-ruby gem before 0.12.2 for Ruby allows remote attackers to cause a denial of service via a large exponent value in a scientific number.

Typ:

CWE-399

(Resource Management Errors)

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:N/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Brak
Częściowy
Affected software
Getsentry -> Raven-ruby 

 Referencje:
http://seclists.org/oss-sec/2015/q1/26
https://exchange.xforce.ibmcloud.com/vulnerabilities/99687
https://github.com/getsentry/raven-ruby/commit/477ee93a3f735be33bc1e726820654cdf6e22d8f
https://groups.google.com/forum/#!topic/getsentry/Cz5bih0ZY1U

Copyright 2024, cxsecurity.com

 

Back to Top