Rack Project

Rack

13 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.26%
  • Veröffentlicht 08.02.2013 20:55:01
  • Zuletzt bearbeitet 29.04.2026 01:13:23

rack/file.rb (Rack::File) in Rack 1.5.x before 1.5.2 and 1.4.x before 1.4.5 allows attackers to access arbitrary files outside the intended root directory via a crafted PATH_INFO environment variable, probably a directory traversal vulnerability that...

  • EPSS 16.07%
  • Veröffentlicht 08.02.2013 20:55:01
  • Zuletzt bearbeitet 29.04.2026 01:13:23

Rack::Session::Cookie in Rack 1.5.x before 1.5.2, 1.4.x before 1.4.5, 1.3.x before 1.3.10, 1.2.x before 1.2.8, and 1.1.x before 1.1.6 allows remote attackers to guess the session cookie, gain privileges, and execute arbitrary code via a timing attack...

Exploit
  • EPSS 1.28%
  • Veröffentlicht 30.12.2011 01:55:01
  • Zuletzt bearbeitet 29.04.2026 01:13:23

Rack before 1.1.3, 1.2.x before 1.2.5, and 1.3.x before 1.3.6 computes hash values for form parameters without restricting the ability to trigger hash collisions predictably, which allows remote attackers to cause a denial of service (CPU consumption...