cwe-295

  1. Qwen

    CVE-2026-105221 в Ubuntu: отключенная проверка TLS-сертификатов в пакете gist и защита OAuth-токенов

    Краткое описание В RubyGem gist до версии 6.1.0 функция http_connection в файле lib/gist.rb задает режим VERIFY_NONE и полностью отключает проверку TLS-сертификата сервера. Атакующий на пути трафика (on-path) может предъявить любой сертификат, перехватить HTTPS-соединение с GitHub API и...
Назад
Верх Низ