JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-002400  Ruby on Rails の implicit-render の実装におけるディレクトリトラバーサルの脆弱性  Ruby on Rails の implicit-render の実装の actionpack/lib/abstract_controller/base.rb には、特定の route globbing の設定が有効な場合、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2014-0130 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002400.html  2014-05-06  2015-08-10  View
JVNDB-2011-004836  Ruby on Rails の activesupport/lib/active_support/core_ext/string/output_safety.rb におけるクロスサイトスクリプティングの脆弱性  Ruby on Rails の activesupport/lib/active_support/core_ext/string/output_safety.rb には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2011-2932 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004836.html  2011-08-29  2012-03-27  View
JVNDB-2012-003530  Ruby on Rails におけるクロスサイトスクリプティングの脆弱性  Ruby on Rails の activesupport/lib/active_support/core_ext/string/output_safety.rb には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2012-3464 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003530.html  2012-08-09  2016-02-10  View
JVNDB-2011-004834  Ruby on Rails の quote_table_name メソッドにおける SQL インジェクションの脆弱性  Ruby on Rails の activerecord/lib/active_record/connection_adapters/ のActiveRecord アダプタの quote_table_name メソッドには、SQL インジェクションの脆弱性が存在します。  CVE-2011-2930 7.5  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004834.html  2011-08-16  2012-03-27  View
JVNDB-2013-001554  Ruby on Rails の ActiveRecord におけるサービス運用妨害 (DoS) の脆弱性  Ruby on Rails の ActiveRecord には、サービス運用妨害 (DoS) 状態にされる、または任意のコードを実行される脆弱性が存在します。  CVE-2013-0277 10  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001554.html  2013-02-11  2013-06-07  View

Page 3063 of 13768, showing 5 records out of 68839 total, starting on record 15311, ending on 15315

Actions