Safemode Project

Safemode

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.29%
  • Veröffentlicht 21.07.2017 22:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

rubygem-safemode, as used in Foreman, versions 1.3.2 and earlier are vulnerable to bypassing safe mode limitations via special Ruby syntax. This can lead to deletion of objects for which the user does not have delete permissions or possibly to privil...

  • EPSS 0.73%
  • Veröffentlicht 20.05.2016 14:59:03
  • Zuletzt bearbeitet 12.04.2025 10:46:40

The Safemode gem before 1.2.4 for Ruby, when initialized with a delegate object that is a Rails controller, allows context-dependent attackers to obtain sensitive information via the inspect method.