Ruby Net::IMAP: Schwachstelle bei der Authentifizierung
Kennzahlen
- CVSS-Basiswert
- 6.5
- EPSS
- 0.30%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Net::IMAP stellt in Ruby die Client-Funktionalität für das Internet Message Access Protocol (IMAP) bereit. In den Versionen 0.4.0 bis vor 0.4.24, 0.5.0 bis vor 0.5.14 und 0.6.0 bis vor 0.6.4 besteht bei der Authentifizierung eine Schwachstelle. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die Versionen 0.4.24, 0.5.14 bzw. 0.6.4 oder neuer aktualisieren.
Changelog
-
2026-07-25 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Ruby
- KNX Association KNX Protocol Connection Authorization Option 1 – Overly Restrictive Account Lockout Mechanism KEV CVE-2023-4346
- Rails / Ruby on Rails Path Traversal Vulnerability KEV CVE-2019-5418
- Microsoft .NET Framework – Information Disclosure KEV CVE-2024-29059
- HTTP/2 Rapid Reset Attack Vulnerability KEV CVE-2023-44487
- Microsoft .NET Core und Visual Studio – Denial-of-Service Vulnerability KEV CVE-2023-38180
- Telerik UI for ASP.NET AJAX – Insecure Direct Object Reference Vulnerability KEV CVE-2017-11357
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.