Archiv April 2021
CVE-2021-28965: XML-Round-Trip-Schwachstelle in REXML
Es gibt eine XML-Round-Trip-Schwachstelle in der mit Ruby gebündelten REXML-Gem. Diese Schwachstelle wurde unter der CVE-ID CVE-2021-28965 registriert. Wir empfehlen dringend, die REXML-Gem zu aktualisieren.
Gepostet von mame am 5. Apr 2021
CVE-2021-28966: Pfad-Traversal in Tempfile unter Windows
Es gibt eine unbeabsichtigte Verzeichniserstellungsschwachstelle in der tmpdir-Bibliothek, die mit Ruby unter Windows gebündelt ist. Und es gibt auch eine unbeabsichtigte Dateierstellungsschwachstelle in der tempfile-Bibliothek, die mit Ruby unter Windows gebündelt ist, da sie intern tmpdir verwendet. Diese Schwachstelle wurde unter der CVE-ID CVE-2021-28966 zugewiesen.
Gepostet von mame am 5. Apr 2021