JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-004797  Ruby で使用される RubyGems の lib/rubygems/version.rb におけるサービス運用妨害 (DoS) の脆弱性  Ruby で使用される RubyGems の lib/rubygems/version.rb 内の Gem::Version::ANCHORED_VERSION_PATTERN には、アルゴリズムの複雑性により、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。  CVE-2013-4363 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004797.html  2013-09-24  2014-08-11  View
JVNDB-2013-001724  Ruby で使用される RDoc の darkfish.js におけるクロスサイトスクリプティングの脆弱性  Ruby で使用される RDoc の darkfish.js は、適切にドキュメントを作成しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2013-0256 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001724.html  2013-02-06  2013-06-12  View
JVNDB-2011-000005  Ruby Version Manager におけるエスケープシーケンスインジェクションの脆弱性  Ruby Version Manager には、エスケープシーケンスインジェクションの脆弱性が存在します。  CVE-2010-3928 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-000005.html  2011-01-18  2011-01-18  View
JVNDB-2011-004833  Ruby on Rails のテンプレート選択機能における任意のビューを表示される脆弱性  Ruby on Railsの actionpack/lib/action_view/template/resolver.rb のテンプレート選択機能は、glob 文字を適切に処理しないため、任意のビューを表示される脆弱性が存在します。  CVE-2011-2929 http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004833.html  2011-08-17  2012-03-27  View
JVNDB-2015-006957  Ruby on Rails 用 rails-html-sanitizer gem の lib/rails/html/scrubbers.rb におけるクロスサイトスクリプティングの脆弱性  Ruby on Rails 用 rails-html-sanitizer gem の lib/rails/html/scrubbers.rb には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-7580 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006957.html  2015-10-30  2016-03-07  View

Page 3058 of 13768, showing 5 records out of 68839 total, starting on record 15286, ending on 15290

Actions