JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-001061 | Ruby on Rails の Rails における cgi_process.rb に関するセッション固定の脆弱性 | Ruby on Rails の Rails には、cgi_process.rb セッション固定化 (Session Fixation) 防御メカニズムにおいて、DEFAULT_SESSION_OPTIONS からの :cookie_only 属性を削除するため、cookie_only は CgiRequest の最初のインスタンス化のみ適用され、セッション固定の攻撃を受ける脆弱性が存在します。 | CVE-2007-6077 | 6.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001061.html | 2007-11-21 | 2008-01-10 | View |
JVNDB-2011-004834 | Ruby on Rails の quote_table_name メソッドにおける SQL インジェクションの脆弱性 | Ruby on Rails の activerecord/lib/active_record/connection_adapters/ のActiveRecord アダプタの quote_table_name メソッドには、SQL インジェクションの脆弱性が存在します。 | CVE-2011-2930 | 7.5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004834.html | 2011-08-16 | 2012-03-27 | View |
JVNDB-2011-004123 | Ruby on Rails の mail_to ヘルパーにおけるクロスサイトスクリプティングの脆弱性 | Ruby on Rails の mail_to ヘルパーには、javascript エンコーディングが使用される際、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2011-0446 | 4.3 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004123.html | 2011-02-09 | 2012-03-27 | View |
JVNDB-2013-005367 | Ruby on Rails の internationalization コンポーネントにおけるクロスサイトスクリプティングの脆弱性 | Ruby on Rails の internationalization コンポーネントの actionpack/lib/action_view/helpers/translation_helper.rb には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2013-4491 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005367.html | 2013-12-03 | 2015-08-10 | View |
JVNDB-2014-002400 | Ruby on Rails の implicit-render の実装におけるディレクトリトラバーサルの脆弱性 | Ruby on Rails の implicit-render の実装の actionpack/lib/abstract_controller/base.rb には、特定の route globbing の設定が有効な場合、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2014-0130 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002400.html | 2014-05-06 | 2015-08-10 | View |
Page 3172 of 13768, showing 5 records out of 68839 total, starting on record 15856, ending on 15860