BDU:2019-04183

Canonical Ltd., Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения Red Hat Enterprise Linux, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, rubygems

НЕ ОЦЕНЕНО

Дата обнаружения

2018-02-15

Официальное описание

Уязвимость функции install_location (package.rb) системы управления пакетами RubyGems существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к произвольным файлам

🛡️
Технический анализ и план устранения