JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-003515  Ruby on Rails におけるサービス運用妨害 (DoS) の脆弱性  Ruby on Rails の actionpack/lib/action_controller/metal/http_authentication.rb の decode_credentials メソッドは、Digest Authentication 文字列を記号に変換するため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2012-3424 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003515.html  2012-08-08  2016-02-10  View
JVNDB-2012-003529  Ruby on Rails におけるクロスサイトスクリプティングの脆弱性  Ruby on Rails の actionpack/lib/action_view/helpers/form_tag_helper.rb には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2012-3463 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003529.html  2012-08-09  2016-02-10  View
JVNDB-2012-003530  Ruby on Rails におけるクロスサイトスクリプティングの脆弱性  Ruby on Rails の activesupport/lib/active_support/core_ext/string/output_safety.rb には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2012-3464 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003530.html  2012-08-09  2016-02-10  View
JVNDB-2012-003531  Ruby on Rails の strip_tags ヘルパーにおけるクロスサイトスクリプティングの脆弱性  Ruby on Rails の strip_tags ヘルパーの actionpack/lib/action_view/helpers/sanitize_helper.rb には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2012-3465 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003531.html  2012-08-09  2016-02-10  View
JVNDB-2012-005848  Tizen 上で稼働する ConnMan における重要な情報を取得される脆弱性  Tizen 上で稼働する ConnMan は、オフラインモードが有効になった後も bluetooth サービスをリストし続けるため、重要な情報を取得される脆弱性が存在します。  CVE-2012-6459 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005848.html  2012-09-18  2016-02-10  View

Page 11687 of 13768, showing 5 records out of 68839 total, starting on record 58431, ending on 58435

Actions