CVE-2010-3299 - CVE House
Back to Database
Status published Medium CVE-2010-3299

The encrypt/decrypt functions in Ruby on Rails 2.3 are vulnerable...

Affected Vendor

Affected Software

rails
Vulnerable Versions:
2.3

Timeline

Official Publish: November 12th, 2019
Last Modified: August 7th, 2024
Added to House: July 19th, 2026

CVSS Vectors

V3: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Weaknesses (CWE)

No CWE data available

MITRE ATT&CK TTPs

No associated TTPs found for this vulnerability.