JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2006-000392  Ruby において、特定メソッドの問題でセーフレベル 4 がサンドボックスとして機能しない脆弱性  Ruby 言語には、信頼できないオブジェクトの操作を制限するセキュリティモデルのひとつとして「セーフレベル」が存在しています。この「セーフレベル」の設定を回避して、本来呼び出すことのできないメソッドを実行される脆弱性が確認されています。  CVE-2006-3694 1.2  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000392.html  2006-07-12  2007-04-01  View
JVNDB-2006-000858  Ruby において、alias 機能の問題でセーフレベル 4 がサンドボックスとして機能しない脆弱性  Ruby 言語には、信頼できないオブジェクトの操作を制限するセキュリティモデルのひとつとして「セーフレベル」が存在しています。Ruby の alias 機能に問題があるため、この「セーフレベル」の設定を回避されてしまい、本来実行できないはずのメソッドが実行される脆弱性が確認されています。  CVE-2006-3694 1.2  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000858.html  2006-07-12  2007-04-01  View
JVNDB-2005-000538  Ruby においてセーフレベル 4 がサンドボックスとして機能しない脆弱性  Ruby 言語には、信頼できないオブジェクトの操作を制限することができるセキュリティ機構(セキュリティモデル)が備わっています。そのセキュリティモデルは、「オブジェクトの汚染」と「セーフレベル」という仕組みによって成り立っています。その「セーフレベル」の設定を回避して、任意のスクリプト実行が可能な脆弱性が確認されています。  CVE-2005-2337 4.4  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000538.html  2005-09-21  2007-04-01  View
JVNDB-2013-005754  Ruby 用 will_paginate gem におけるクロスサイトスクリプティングの脆弱性  Ruby 用 will_paginate gem には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2013-6459 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005754.html  2013-09-18  2014-01-07  View
JVNDB-2013-006164  Ruby 用 Wicked gem の controller/concerns/render_redirect.rb におけるディレクトリトラバーサルの脆弱性  Ruby 用 Wicked gem の controller/concerns/render_redirect.rb には、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2013-4413 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006164.html  2013-10-08  2014-03-13  View

Page 3038 of 13768, showing 5 records out of 68839 total, starting on record 15186, ending on 15190

Actions