5

CVE-2014-9490

The numtok function in lib/raven/okjson.rb in the raven-ruby gem before 0.12.2 for Ruby allows remote attackers to cause a denial of service via a large exponent value in a scientific number.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
GetsentryRaven-ruby SwPlatformruby Version <= 0.12.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.41% 0.82
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://seclists.org/oss-sec/2015/q1/26
https://exchange.xforce.ibmcloud.com/vulnerabilities/99687
https://github.com/getsentry/raven-ruby/commit/477ee93a3f735be33bc1e726820654cdf6e22d8f
https://groups.google.com/forum/#%21topic/getsentry/Cz5bih0ZY1U