JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-005790 | Ruby 用 Phusion Passenger gem におけるサービス運用妨害 (DoS) の脆弱性 | Ruby 用 Phusion Passenger gem には、サービス運用妨害 (アプリケーション起動の制限) 状態にされる、または権限を取得される脆弱性が存在します。 | CVE-2013-2119 | 4.6 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005790.html | 2013-05-29 | 2014-01-08 | View |
JVNDB-2014-001020 | Ruby 用 paratrooper-pingdom gem における App-Key などの値を取得される脆弱性 | Ruby 用 paratrooper-pingdom gem には、App-Key、ユーザ名、およびパスワードの値を取得される脆弱性が存在します。 | CVE-2014-1233 | 2.1 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001020.html | 2014-01-07 | 2014-01-14 | View |
JVNDB-2014-001021 | Ruby 用 paratrooper-newrelic gem における X-Api-Key の値を取得される脆弱性 | Ruby 用 paratrooper-newrelic gem には、X-Api-Key の値を取得される脆弱性が存在します。 | CVE-2014-1234 | 2.1 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001021.html | 2014-01-07 | 2014-01-14 | View |
JVNDB-2013-002200 | Ruby 用 omniauth-oauth2 gem におけるクロスサイトリクエストフォージェリの脆弱性 | Ruby 用 omniauth-oauth2 gem には、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2012-6134 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002200.html | 2013-02-25 | 2013-04-11 | View |
JVNDB-2013-002202 | Ruby 用 nori gem におけるオブジェクトインジェクション攻撃を実行される脆弱性 | Ruby 用 nori gem は、文字列の値のキャストを適切に制限しないため、オブジェクトインジェクション攻撃を実行される、任意のコードを実行される、またはサービス運用妨害 (メモリおよび CPU 消費) 状態にされる脆弱性が存在します。 | CVE-2013-0285 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002202.html | 2013-01-14 | 2013-04-11 | View |
Page 3151 of 13768, showing 5 records out of 68839 total, starting on record 15751, ending on 15755