BIT-rails-2024-26142

    Dashboard / Vulnerabilities / BIT-rails-2024-26142

    BIT-rails-2024-26142

    Published: 20 Dec 2024Last Modified: 20 May 2025

    Summary: Rails possible ReDoS vulnerability in Accept header parsing in Action Dispatch

    Details: Rails is a web-application framework. Starting in version 7.1.0, there is a possible ReDoS vulnerability in the Accept header parsing routines of Action Dispatch. This vulnerability is patched in 7.1.3.1. Ruby 3.2 has mitigations for this problem, so Rails applications using Ruby 3.2 or newer are unaffected.

    Affected packages

    Package

    Name: rails

    Purl: pkg:bitnami/rails

    Affected ranges

    Type: SEMVER

    Events:

    Introduced- 7.1.0
    Fixed -7.1.4

    Affected versions

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High
    BIT-rails-2024-26142 | CVE-DB