JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2011-004836 | Ruby on Rails の activesupport/lib/active_support/core_ext/string/output_safety.rb におけるクロスサイトスクリプティングの脆弱性 | Ruby on Rails の activesupport/lib/active_support/core_ext/string/output_safety.rb には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2011-2932 | 4.3 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004836.html | 2011-08-29 | 2012-03-27 | View |
JVNDB-2013-001554 | Ruby on Rails の ActiveRecord におけるサービス運用妨害 (DoS) の脆弱性 | Ruby on Rails の ActiveRecord には、サービス運用妨害 (DoS) 状態にされる、または任意のコードを実行される脆弱性が存在します。 | CVE-2013-0277 | 10 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001554.html | 2013-02-11 | 2013-06-07 | View |
JVNDB-2013-001553 | Ruby on Rails の ActiveRecord における attr_protected 保護メカニズムを回避される脆弱性 | Ruby on Rails の ActiveRecord には、attr_protected 保護メカニズムを回避される、および保護されたモデル属性が改ざんされる脆弱性が存在します。 | CVE-2013-0276 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001553.html | 2013-02-11 | 2013-06-07 | View |
JVNDB-2013-001929 | Ruby on Rails の Active Support コンポーネントにおける任意のファイルを読まれる脆弱性 | Ruby on Rails の Active Support コンポーネントの lib/active_support/xml_mini/jdom.rb の ActiveSupport::XmlMini_JDOM バックエンドは、JRuby を使用している場合、XML パーサの機能を適切に制限しないため、任意のファイルを読まれる、またはサービス運用妨害 (リソース消費) 状態となる脆弱性が存在します。 | CVE-2013-1856 | 5.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001929.html | 2013-03-18 | 2013-11-11 | View |
JVNDB-2015-003940 | Ruby on Rails の Active Support の json/encoding.rb におけるクロスサイトスクリプティングの脆弱性 | Ruby on Rails の Active Support の json/encoding.rb には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-3226 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003940.html | 2015-06-16 | 2015-07-28 | View |
Page 3173 of 13768, showing 5 records out of 68839 total, starting on record 15861, ending on 15865