Informazioni sul CVE-2016-2337
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2016-2337
Descrizione: Type confusion exists in _cancel_eval Ruby’s TclTkIp class method. Attacker passing different type of object than String as “retval” argument can cause arbitrary code execution.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- http://www.talosintelligence.com/reports/TALOS-2016-0031/
- http://www.securityfocus.com/bid/91233
- https://lists.debian.org/debian-lts-announce/2018/08/msg00028.html
- https://security.gentoo.org/glsa/201710-18
Prodotti interessati
- Ruby – Ruby
- Tcl – Tcl/Tk
Relazioni con altri prodotti
Produttore:Ruby
Prodotto: Ruby
Anno: 2016
CWE:
CVSS: 0.0
Produttore:Tcl
Prodotto: Tcl/Tk
Anno: 2016
CWE:
CVSS: 0.0