1 results (0.002 seconds)

CVSS: 5.0EPSS: 0%CPEs: 19EXPL: 0

Ruby agent 3.2.0 through 3.5.2 serializes sensitive data when communicating with servers operated by New Relic, which allows remote attackers to obtain sensitive information (database credentials and SQL statements) by sniffing the network and deserializing the data. El agente Ruby v3.2.0 hasta v3.5.2 serializa los datos sensibles en la comunicación con servidores operados por New Relic, o que permite a atacantes remotos obtener información sensible (credenciales de base de datos y sentencias SQL) por la captura de trafico de red y deserialización los datos. • http://seclists.org/oss-sec/2013/q1/304 https://newrelic.com/docs/ruby/ruby-agent-security-notification • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •