CVE-2015-9096
12.06.2017, 20:29
Net::SMTP in Ruby before 2.4.0 is vulnerable to SMTP command injection via CRLF sequences in a RCPT TO or MAIL FROM command, as demonstrated by CRLF sequences immediately before and after a DATA substring.
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| ruby-lang | ruby | 𝑥 ≤ 2.4.0 |
𝑥
= Vulnerable software versions
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libruby2_1-2_1 |
| ||||||||||||
| yast2-ruby-bindings |
|
Amazon Linux Releases
Amazon Package | |||
|---|---|---|---|
| ruby22 |
| ||
| ruby22-debuginfo |
| ||
| ruby22-devel |
| ||
| ruby22-doc |
| ||
| ruby22-irb |
| ||
| ruby22-libs |
| ||
| ruby23 |
| ||
| ruby23-debuginfo |
| ||
| ruby23-devel |
| ||
| ruby23-doc |
| ||
| ruby23-irb |
| ||
| ruby23-libs |
| ||
| rubygem22-bigdecimal |
| ||
| rubygem22-io-console |
| ||
| rubygem22-psych |
| ||
| rubygem23-bigdecimal |
| ||
| rubygem23-did_you_mean |
| ||
| rubygem23-io-console |
| ||
| rubygem23-json |
| ||
| rubygem23-psych |
| ||
| rubygems22 |
| ||
| rubygems22-devel |
| ||
| rubygems23 |
| ||
| rubygems23-devel |
|
References