Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en rubygem (CVE-2012-2671)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/06/2012
Última modificación:
11/04/2025

Descripción

El Rack::Cache de rubygem v0.3.0 hasta la v1.1 almacena (en cache) Set-Cookie y otros encabezados sensibles, lo que permite a los atacantes obtener información confidencial de las cookies, secuestrar sesiones web, o tener un impacto no especificado mediante el acceso a la caché.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rtomayko:rack-cach:0.3.0:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:0.4:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:0.5:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:0.5.2:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:0.5.3:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:1.0:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:rtomayko:rack-cach:1.1:*:*:*:*:*:*:*