JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-002204 | Ruby 用 httparty gem におけるオブジェクトインジェクション攻撃を実行される脆弱性 | Ruby 用 httparty gem は、文字列の値のキャストを適切に制限しないため、オブジェクトインジェクション攻撃を実行される、任意のコードを実行される、またはサービス運用妨害 (メモリおよび CPU 資源の消費) 状態にされる脆弱性が存在します。 | CVE-2013-1801 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002204.html | 2013-01-14 | 2013-04-11 | View |
JVNDB-2013-006434 | Ruby 用 fog-dragonfly gem の lib/dragonfly/imagemagickutils.rb における任意のコマンドを実行される脆弱性 | Ruby 用 fog-dragonfly gem の lib/dragonfly/imagemagickutils.rb には、任意のコマンドを実行される脆弱性が存在します。 | CVE-2013-5671 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006434.html | 2013-08-16 | 2014-05-14 | View |
JVNDB-2013-001967 | Ruby 用 fastreader Gem における任意のコマンドを実行される脆弱性 | Ruby 用 fastreader Gem の lib/entry_controller.rb には、任意のコマンドを実行される脆弱性が存在します。 | CVE-2013-2615 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001967.html | 2013-03-12 | 2013-03-25 | View |
JVNDB-2013-002205 | Ruby 用 extlib gem におけるオブジェクトインジェクション攻撃を実行される脆弱性 | Ruby 用 extlib gem は、文字列の値のキャストを適切に制限しないため、オブジェクトインジェクション攻撃を実行される、任意のコードを実行される、またはサービス運用妨害 (メモリおよび CPU 資源の消費) 状態にされる脆弱性が存在します。 | CVE-2013-1802 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002205.html | 2013-01-14 | 2013-04-11 | View |
JVNDB-2013-006579 | Ruby 用 dragonfly gem における任意のコードを実行される脆弱性 | Ruby 用 dragonfly gem には、Ruby on Rails と共に使用される場合、任意のコードを実行される脆弱性が存在します。 | CVE-2013-1756 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006579.html | 2013-02-19 | 2014-06-11 | View |
Page 3045 of 13768, showing 5 records out of 68839 total, starting on record 15221, ending on 15225