MEDIUM5.8RubyGems
GHSA-33mh-2634-fwr2· CVE-2026-25765Faraday affected by SSRF via protocol-relative URL host override in build_exclusive_url
Modified: 9/10/2026
package
pkg:rubygems/faraday
Faraday affected by SSRF via protocol-relative URL host override in build_exclusive_url
Modified: 9/10/2026
Faraday has a possible incomplete fix for GHSA-33mh-2634-fwr2: protocol-relative URI objects still bypass host scoping
Modified: 9/10/2026
Faraday: Uncontrolled recursion in NestedParamsEncoder allows stack exhaustion DoS via deeply nested query parameters
Modified: 9/10/2026