JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2004-000323 | Ruby における不適切なファイルパーミッションによる CGI セッションデータが漏洩する脆弱性 | Ruby に含まれる CGI::Session ライブラリの FileStore には、セッションデータをファイルに格納する際に、セキュリティ上不適切なパーミッションでファイルを作成してしまうため、第三者にセッションデータが漏洩してしまう脆弱性が存在します。 | CVE-2004-0755 | 2.1 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000323.html | 2004-08-16 | 2007-04-01 | View |
JVNDB-2013-005257 | Ruby におけるヒープベースのバッファオーバーフローの脆弱性 | Ruby には、ヒープベースのバッファオーバーフローの脆弱性が存在します。 | CVE-2013-4164 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005257.html | 2013-11-22 | 2015-08-10 | View |
JVNDB-2011-005202 | Ruby におけるサービス運用妨害 (CPU 資源の消費) の脆弱性 | Ruby は、ハッシュ衝突を想定した制限を適切に行わずにハッシュ値を算出するため、サービス運用妨害 (CPU 資源の消費) 状態となる脆弱性が存在します。 | CVE-2012-5371 | 5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005202.html | 2011-11-09 | 2012-11-29 | View |
JVNDB-2012-005988 | Ruby における safe-level の制限を回避される脆弱性 | Ruby には、safe-level の制限を回避される、および汚染されていない文字列 (untainted strings) に変更される脆弱性が存在します。 | CVE-2012-4464 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005988.html | 2012-10-03 | 2013-04-30 | View |
JVNDB-2012-005989 | Ruby における safe-level の制限を回避される脆弱性 | Ruby には、safe-level の制限を回避される、および汚染されていない文字列 (untainted strings) に変更される脆弱性が存在します。 | CVE-2012-4466 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005989.html | 2012-10-03 | 2013-04-30 | View |
Page 3166 of 13768, showing 5 records out of 68839 total, starting on record 15826, ending on 15830