JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-002400 | Ruby on Rails の implicit-render の実装におけるディレクトリトラバーサルの脆弱性 | Ruby on Rails の implicit-render の実装の actionpack/lib/abstract_controller/base.rb には、特定の route globbing の設定が有効な場合、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2014-0130 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002400.html | 2014-05-06 | 2015-08-10 | View |
JVNDB-2011-004836 | Ruby on Rails の activesupport/lib/active_support/core_ext/string/output_safety.rb におけるクロスサイトスクリプティングの脆弱性 | Ruby on Rails の activesupport/lib/active_support/core_ext/string/output_safety.rb には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2011-2932 | 4.3 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004836.html | 2011-08-29 | 2012-03-27 | View |
JVNDB-2012-003530 | Ruby on Rails におけるクロスサイトスクリプティングの脆弱性 | Ruby on Rails の activesupport/lib/active_support/core_ext/string/output_safety.rb には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2012-3464 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003530.html | 2012-08-09 | 2016-02-10 | View |
JVNDB-2011-004834 | Ruby on Rails の quote_table_name メソッドにおける SQL インジェクションの脆弱性 | Ruby on Rails の activerecord/lib/active_record/connection_adapters/ のActiveRecord アダプタの quote_table_name メソッドには、SQL インジェクションの脆弱性が存在します。 | CVE-2011-2930 | 7.5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004834.html | 2011-08-16 | 2012-03-27 | View |
JVNDB-2013-001554 | Ruby on Rails の ActiveRecord におけるサービス運用妨害 (DoS) の脆弱性 | Ruby on Rails の ActiveRecord には、サービス運用妨害 (DoS) 状態にされる、または任意のコードを実行される脆弱性が存在します。 | CVE-2013-0277 | 10 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001554.html | 2013-02-11 | 2013-06-07 | View |
Page 3063 of 13768, showing 5 records out of 68839 total, starting on record 15311, ending on 15315