JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-004462 | RubyGems におけるリクエストを任意のドメインにリダイレクトされる脆弱性 | RubyGems は、gem をフェッチする、または API リクエストを生成する際、ホスト名を検証しないため、リクエストを任意のドメインにリダイレクトされる脆弱性が存在します。 | CVE-2015-4020 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004462.html | 2015-06-08 | 2015-10-30 | View |
JVNDB-2015-003265 | RubyGems におけるリクエストを任意のドメインにリダイレクトされる脆弱性 | RubyGems は、gem をフェッチする、または API リクエストを実施する際、ホスト名を検証しないため、リクエストを任意のドメインにリダイレクトされる脆弱性が存在します。 | CVE-2015-3900 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003265.html | 2015-05-14 | 2015-11-06 | View |
JVNDB-2007-004987 | RubyGems の installer.rb におけるサービス運用妨害 (DoS) の脆弱性 | RubyGems の installer.rb の extract_files 関数は、上書きされる前にファイルが存在するかどうかをチェックしないため、任意のファイルを上書きされる、サービス運用妨害 (DoS) 状態となる、または任意のコードを実行される脆弱性が存在します。 | CVE-2007-0469 | 9.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004987.html | 2007-01-23 | 2012-12-20 | View |
JVNDB-2007-006378 | Ruby-GNOME 2 の gtk/src/rbgtkmessagedialog.c におけるフォーマットストリングの脆弱性 | Ruby-GNOME 2 の gtk/src/rbgtkmessagedialog.c の mdiag_initialize 関数には、フォーマットストリングの脆弱性が存在します。 | CVE-2007-6183 | 6.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006378.html | 2007-11-29 | 2012-12-20 | View |
JVNDB-2006-000808 | Ruby の CGI ライブラリ cgi.rb におけるサービス運用妨害 (DoS) の脆弱性 | Ruby 言語の標準ライブラリである cgi.rb には、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2006-6303 | 5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000808.html | 2006-12-05 | 2008-11-14 | View |
Page 3037 of 13768, showing 5 records out of 68839 total, starting on record 15181, ending on 15185