OESA-2026-3100

Source
https://www.openeuler.org/en/security/security-bulletins/detail/?id=openEuler-SA-2026-3100
Import Source
https://repo.openeuler.org/security/data/osv/OESA-2026-3100.json
JSON Data
https://api.osv.dev/v1/vulns/OESA-2026-3100
Upstream
Published
2026-07-24T03:24:49Z
Modified
2026-07-24T03:45:10.193799845Z
Summary
rubygem-excon security update
Details

EXtended http(s) CONnections.

Security Fix(es):

Excon is usable, fast, simple HTTP 1.1 for Ruby. Prior to 1.5.0, Excon's RedirectFollower middleware failed to strip additional sensitive headers when following redirects and did not provide a custom list of headers to strip. This could cause inadvertent leakage of sensitive data when the initial request includes header information that is not intended for the new target. This issue is fixed in version 1.5.0.(CVE-2026-54171)

Database specific
{
    "severity": "Medium"
}
References

Affected packages

openEuler:20.03-LTS-SP4
rubygem-excon

Package

Name
rubygem-excon
Purl
pkg:rpm/openEuler/rubygem-excon&distro=openEuler-20.03-LTS-SP4

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
0.62.0-4.oe2003sp4

Ecosystem specific

{
    "src": [
        "rubygem-excon-0.62.0-4.oe2003sp4.src.rpm"
    ],
    "noarch": [
        "rubygem-excon-0.62.0-4.oe2003sp4.noarch.rpm",
        "rubygem-excon-help-0.62.0-4.oe2003sp4.noarch.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2026-3100.json"
openEuler:22.03-LTS-SP4
rubygem-excon

Package

Name
rubygem-excon
Purl
pkg:rpm/openEuler/rubygem-excon&distro=openEuler-22.03-LTS-SP4

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
0.62.0-4.oe2203sp4

Ecosystem specific

{
    "src": [
        "rubygem-excon-0.62.0-4.oe2203sp4.src.rpm"
    ],
    "noarch": [
        "rubygem-excon-0.62.0-4.oe2203sp4.noarch.rpm",
        "rubygem-excon-help-0.62.0-4.oe2203sp4.noarch.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2026-3100.json"
openEuler:24.03-LTS-SP1
rubygem-excon

Package

Name
rubygem-excon
Purl
pkg:rpm/openEuler/rubygem-excon&distro=openEuler-24.03-LTS-SP1

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
0.104.0-2.oe2403sp1

Ecosystem specific

{
    "src": [
        "rubygem-excon-0.104.0-2.oe2403sp1.src.rpm"
    ],
    "noarch": [
        "rubygem-excon-0.104.0-2.oe2403sp1.noarch.rpm",
        "rubygem-excon-help-0.104.0-2.oe2403sp1.noarch.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2026-3100.json"
openEuler:24.03-LTS-SP3
rubygem-excon

Package

Name
rubygem-excon
Purl
pkg:rpm/openEuler/rubygem-excon&distro=openEuler-24.03-LTS-SP3

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
0.104.0-2.oe2403sp3

Ecosystem specific

{
    "src": [
        "rubygem-excon-0.104.0-2.oe2403sp3.src.rpm"
    ],
    "noarch": [
        "rubygem-excon-0.104.0-2.oe2403sp3.noarch.rpm",
        "rubygem-excon-help-0.104.0-2.oe2403sp3.noarch.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2026-3100.json"
openEuler:24.03-LTS-SP4
rubygem-excon

Package

Name
rubygem-excon
Purl
pkg:rpm/openEuler/rubygem-excon&distro=openEuler-24.03-LTS-SP4

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
0.104.0-2.oe2403sp4

Ecosystem specific

{
    "src": [
        "rubygem-excon-0.104.0-2.oe2403sp4.src.rpm"
    ],
    "noarch": [
        "rubygem-excon-0.104.0-2.oe2403sp4.noarch.rpm",
        "rubygem-excon-help-0.104.0-2.oe2403sp4.noarch.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2026-3100.json"