Aaron Patterson
15 exploits
Active since Oct 2017
ActionView < 5.2.4.2 - Cross-Site Scripting via JavaScript Literal Escape Helpers
CVSS 4.0
bindata < 2.4.10 - Denial of Service via Slow Bit Class Creation
CVSS 3.7
Rack 2.0.0-2.2.6.3 - Denial of Service in Header Parsing
CVSS 5.3
Rack 0.4-2.0.9.3, 3.0.0-3.0.9.0 - Denial of Service via Header Parsing
CVSS 5.3
Rack 0.4-2.0.9.3, 3.0.0-3.0.9.0 - Denial of Service via Header Parsing
CVSS 5.3
Rack 1.3.0-2.2.8.0 and 3.0.0-3.0.9.0 - Denial of Service via Range Header
CVSS 5.8
Rack 0.4-2.0.9.3, 3.0.0-3.0.9.0 - Denial of Service via Header Parsing
CVSS 5.3
bcrypt-ruby <3.1.22 JRuby Cost 31 - Weak Key Strengthening
CVSS 7.5
RubyGems 2.0.0-2.6.13 - Remote Code Execution via YAML Deserialization
CVSS 9.8
Rack <1.6.12, 2.0.8 - Info Disclosure
CVSS 6.3
Rails 5.0.0-5.2.6.1 - Information Disclosure via Thread Local State Leak
CVSS 7.4
Rack 2.0.0-2.2.6.3 - Denial of Service in Header Parsing
CVSS 5.3
Rack 1.3.0-2.2.8.0 and 3.0.0-3.0.9.0 - Denial of Service via Range Header
CVSS 5.8
Rails 7.1.0-7.1.3 - Denial of Service via Accept Header Parsing ReDoS
CVSS 7.5
Rack 0.4-2.0.9.3, 3.0.0-3.0.9.0 - Denial of Service via Header Parsing
CVSS 5.3