SUSE-SU-2022:3347-1
Dashboard / Vulnerabilities / SUSE-SU-2022:3347-1
SUSE-SU-2022:3347-1
Summary: Security update for rubygem-rack
Details: This update for rubygem-rack fixes the following issues: - CVE-2020-8184: Fixed vulnerability where percent-encoded cookies can be used to overwrite existing prefixed cookie names (bsc#1173351). - CVE-2020-8161: Fixed directory traversal in Rack:Directory (bsc#1172037).
References: https://www.suse.com/support/update/announcement/2022/suse-su-20223347-1/, https://bugzilla.suse.com/1172037, https://bugzilla.suse.com/1173351, https://www.suse.com/security/cve/CVE-2020-8161, https://www.suse.com/security/cve/CVE-2020-8184
Affected packages
Package
Name: rubygem-rack
Purl: pkg:rpm/suse/rubygem-rack&distro=SUSE%20Linux%20Enterprise%20High%20Availability%20Extension%2015
Affected ranges
Type: ECOSYSTEM
Events:
