語系:
https://alas.aws.amazon.com/AL2/ALASRUBY3.0-2024-008.html
嚴重性: Medium
ID: 200915
檔案名稱: al2_ALASRUBY3_0-2024-008.nasl
版本: 1.1
類型: local
代理程式: unix
已發布: 2024/6/24
已更新: 2024/6/24
支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus
風險因素: Low
分數: 3.4
風險因素: Low
基本分數: 3.7
時間分數: 2.7
媒介: CVSS2#AV:L/AC:H/Au:N/C:P/I:P/A:P
CVSS 評分資料來源: CVE-2024-27281
風險因素: Medium
基本分數: 4.5
時間分數: 3.9
媒介: CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:L
時間媒介: CVSS:3.0/E:U/RL:O/RC:C
CPE: p-cpe:/a:amazon:linux:rubygem-rss, p-cpe:/a:amazon:linux:ruby-devel, cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:rubygem-irb, p-cpe:/a:amazon:linux:rubygem-test-unit, p-cpe:/a:amazon:linux:ruby-libs, p-cpe:/a:amazon:linux:rubygems, p-cpe:/a:amazon:linux:rubygems-devel, p-cpe:/a:amazon:linux:ruby-debuginfo, p-cpe:/a:amazon:linux:ruby-default-gems, p-cpe:/a:amazon:linux:rubygem-typeprof, p-cpe:/a:amazon:linux:rubygem-rake, p-cpe:/a:amazon:linux:rubygem-psych, p-cpe:/a:amazon:linux:rubygem-bigdecimal, p-cpe:/a:amazon:linux:rubygem-power_assert, p-cpe:/a:amazon:linux:rubygem-minitest, p-cpe:/a:amazon:linux:rubygem-io-console, p-cpe:/a:amazon:linux:rubygem-bundler, p-cpe:/a:amazon:linux:rubygem-rexml, p-cpe:/a:amazon:linux:rubygem-rdoc, p-cpe:/a:amazon:linux:ruby-doc, p-cpe:/a:amazon:linux:rubygem-json, p-cpe:/a:amazon:linux:ruby, p-cpe:/a:amazon:linux:rubygem-rbs
必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list
可輕鬆利用: No known exploits are available
修補程式發佈日期: 2024/6/19
弱點發布日期: 2024/4/25
CVE: CVE-2024-27281
IAVA: 2024-A-0328