Vulnerabilidad en la gema Ox para Ruby (CVE-2017-15928)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
27/10/2017
Última modificación:
20/04/2025
Descripción
En la gema Ox 2.8.0 para Ruby, el proceso se cierra de manera inesperada con un fallo de segmentación cuando se proporciona una entrada manipulada a parse_obj. NOTA: el fabricante declara que "Ox debería gestionar el error de manera más eficaz", pero no ha confirmado ninguna implicación de seguridad.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ox_project:ox:2.8.0:*:*:*:*:ruby:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página