JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-005260  BusyBox の util-linux/mdev.c における脆弱性  BusyBox の util-linux/mdev.c は、/dev/ 配下にネストされたディレクトリを作成する際、親ディレクトリの 0777 パーミッションを使用するため、不特定の影響を受ける脆弱性が存在します。  CVE-2013-1813 7.2  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005260.html  2013-11-21  2016-02-10  View
JVNDB-2012-003515  Ruby on Rails におけるサービス運用妨害 (DoS) の脆弱性  Ruby on Rails の actionpack/lib/action_controller/metal/http_authentication.rb の decode_credentials メソッドは、Digest Authentication 文字列を記号に変換するため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2012-3424 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003515.html  2012-08-08  2016-02-10  View
JVNDB-2012-003529  Ruby on Rails におけるクロスサイトスクリプティングの脆弱性  Ruby on Rails の actionpack/lib/action_view/helpers/form_tag_helper.rb には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2012-3463 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003529.html  2012-08-09  2016-02-10  View
JVNDB-2012-003530  Ruby on Rails におけるクロスサイトスクリプティングの脆弱性  Ruby on Rails の activesupport/lib/active_support/core_ext/string/output_safety.rb には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2012-3464 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003530.html  2012-08-09  2016-02-10  View
JVNDB-2012-003531  Ruby on Rails の strip_tags ヘルパーにおけるクロスサイトスクリプティングの脆弱性  Ruby on Rails の strip_tags ヘルパーの actionpack/lib/action_view/helpers/sanitize_helper.rb には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2012-3465 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003531.html  2012-08-09  2016-02-10  View

Page 2084 of 13768, showing 5 records out of 68839 total, starting on record 10416, ending on 10420

Actions