JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-002482 | Ruby 用 Devise gem における不正な結果が返される脆弱性 | Ruby 用 Devise gem は、特定のデータベースを使用する場合、データベースクエリ実行時に型変換を適切に行わないため、不正な結果が返される、およびセキュリティチェックを回避される脆弱性が存在します。 | CVE-2013-0233 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002482.html | 2013-01-28 | 2013-04-30 | View |
JVNDB-2013-001969 | Ruby 用 Curl Gem における任意のコマンドを実行される脆弱性 | Ruby 用 Curl Gem の lib/curl.rb には、任意のコマンドを実行される脆弱性が存在します。 | CVE-2013-2617 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001969.html | 2013-03-12 | 2013-03-25 | View |
JVNDB-2013-006526 | Ruby 用 Creme Fraiche gem の lib/cremefraiche.rb における任意のコマンドを実行される脆弱性 | Ruby 用 Creme Fraiche gem の lib/cremefraiche.rb の set_meta_data 関数には、任意のコマンドを実行される脆弱性が存在します。 | CVE-2013-2090 | 9.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006526.html | 2013-05-14 | 2014-05-29 | View |
JVNDB-2013-002203 | Ruby 用 crack gem におけるオブジェクトインジェクション攻撃を実行される脆弱性 | Ruby 用 crack gem は、文字列の値のキャストを適切に制限しないため、オブジェクトインジェクション攻撃を実行される、任意のコードを実行される、またはサービス運用妨害 (メモリおよび CPU 資源の消費) 状態にされる脆弱性が存在します。 | CVE-2013-1800 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002203.html | 2013-01-14 | 2013-04-11 | View |
JVNDB-2013-001966 | Ruby 用 command_wrap Gem における任意のコマンドを実行される脆弱性 | Ruby 用 command_wrap Gem の command_wrap.rb には、任意のコマンドを実行される脆弱性が存在します。 | CVE-2013-1875 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001966.html | 2013-03-18 | 2013-03-25 | View |
Page 3046 of 13768, showing 5 records out of 68839 total, starting on record 15226, ending on 15230