JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-001061  Ruby on Rails の Rails における cgi_process.rb に関するセッション固定の脆弱性  Ruby on Rails の Rails には、cgi_process.rb セッション固定化 (Session Fixation) 防御メカニズムにおいて、DEFAULT_SESSION_OPTIONS からの :cookie_only 属性を削除するため、cookie_only は CgiRequest の最初のインスタンス化のみ適用され、セッション固定の攻撃を受ける脆弱性が存在します。  CVE-2007-6077 6.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001061.html  2007-11-21  2008-01-10  View
JVNDB-2011-004834  Ruby on Rails の quote_table_name メソッドにおける SQL インジェクションの脆弱性  Ruby on Rails の activerecord/lib/active_record/connection_adapters/ のActiveRecord アダプタの quote_table_name メソッドには、SQL インジェクションの脆弱性が存在します。  CVE-2011-2930 7.5  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004834.html  2011-08-16  2012-03-27  View
JVNDB-2011-004123  Ruby on Rails の mail_to ヘルパーにおけるクロスサイトスクリプティングの脆弱性  Ruby on Rails の mail_to ヘルパーには、javascript エンコーディングが使用される際、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2011-0446 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004123.html  2011-02-09  2012-03-27  View
JVNDB-2013-005367  Ruby on Rails の internationalization コンポーネントにおけるクロスサイトスクリプティングの脆弱性  Ruby on Rails の internationalization コンポーネントの actionpack/lib/action_view/helpers/translation_helper.rb には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2013-4491 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005367.html  2013-12-03  2015-08-10  View
JVNDB-2014-002400  Ruby on Rails の implicit-render の実装におけるディレクトリトラバーサルの脆弱性  Ruby on Rails の implicit-render の実装の actionpack/lib/abstract_controller/base.rb には、特定の route globbing の設定が有効な場合、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2014-0130 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002400.html  2014-05-06  2015-08-10  View

Page 3172 of 13768, showing 5 records out of 68839 total, starting on record 15856, ending on 15860

Actions