UBUNTU-CVE-2020-8161
Dashboard / Vulnerabilities / UBUNTU-CVE-2020-8161
UBUNTU-CVE-2020-8161
Summary:
Details: A directory traversal vulnerability exists in rack < 2.2.0 that allows an attacker perform directory traversal vulnerability in the Rack::Directory app that is bundled with Rack which could result in information disclosure.
References: https://ubuntu.com/security/CVE-2020-8161, https://groups.google.com/forum/#!msg/rubyonrails-security/IOO1vNZTzPA/Ylzi1UYLAAAJ, https://github.com/rack/rack/commit/dddb7ad18ed79ca6ab06ccc417a169fde451246e, https://ubuntu.com/security/notices/USN-4561-1, https://ubuntu.com/security/notices/USN-4561-2, https://www.cve.org/CVERecord?id=CVE-2020-8161
Affected packages
Package
Name: ruby-rack
Purl: pkg:deb/ubuntu/[email protected]?arch=source&distro=xenial
Affected ranges
Type: ECOSYSTEM
Events:
