← volver
CVE-2018-3760explotación observadaCWE-22

CVE-2018-3760

65Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 27%
de la publicación al arma482 días
Publicada en NVD26 jun
1ª PoC+482d
VulnCheck+916d
probabilidad de explotación
27%top 2% de las CVE
explotación observada
VulnCheck
2 exploit(s) público(s)
There is an information leak vulnerability in Sprockets. Versions Affected: 4.0.0.beta7 and lower, 3.7.1 and lower, 2.12.4 and lower. Specially crafted requests can be used to access files that exists on the filesystem that is outside an application's root directory, when the Sprockets server is used in production. All users running an affected release should either upgrade or use one of the work arounds immediately.
Productos afectados
HackerOne · Sprockets
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.