PT-2017-6523 · Ruby · Http

Tarcierio

·

Publicado

2017-10-06

·

Atualizado

2019-10-17

·

CVE-2015-1828

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions http gem versions prior to 0.7.3
Description The issue allows remote attackers to obtain sensitive information via a man-in-the-middle attack because it does not verify hostnames in SSL connections.
Recommendations For versions prior to 0.7.3, update to version 0.7.3 or later to resolve the issue.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-1828
GHSA-6WPV-CJ6X-V3JW

Produtos afetados

Http