JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-002200 | Ruby 用 omniauth-oauth2 gem におけるクロスサイトリクエストフォージェリの脆弱性 | Ruby 用 omniauth-oauth2 gem には、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2012-6134 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002200.html | 2013-02-25 | 2013-04-11 | View |
JVNDB-2013-002202 | Ruby 用 nori gem におけるオブジェクトインジェクション攻撃を実行される脆弱性 | Ruby 用 nori gem は、文字列の値のキャストを適切に制限しないため、オブジェクトインジェクション攻撃を実行される、任意のコードを実行される、またはサービス運用妨害 (メモリおよび CPU 消費) 状態にされる脆弱性が存在します。 | CVE-2013-0285 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002202.html | 2013-01-14 | 2013-04-11 | View |
JVNDB-2013-001968 | Ruby 用 MiniMagick Gem における任意のコマンドを実行される脆弱性 | Ruby 用 MiniMagick Gem の lib/mini_magick.rb には、任意のコマンドを実行される脆弱性が存在します。 | CVE-2013-2616 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001968.html | 2013-03-12 | 2013-03-25 | View |
JVNDB-2013-002485 | Ruby 用 md2pdf gem の converter.rb における任意のコマンドを実行される脆弱性 | Ruby 用 md2pdfw gem の converter.rb には、任意のコマンドを実行される脆弱性が存在します。 | CVE-2013-1948 | 10 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002485.html | 2013-04-10 | 2013-04-30 | View |
JVNDB-2012-003227 | Ruby 用 Mail gem におけるディレクトリトラバーサルの脆弱性 | Ruby 用 Mail gem の lib/mail/network/delivery_methods/file_delivery.rb には、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2012-2139 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003227.html | 2012-07-18 | 2012-11-13 | View |
Page 3043 of 13768, showing 5 records out of 68839 total, starting on record 15211, ending on 15215