JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-001057  Ruby on Rails におけるデータベースのクエリ制限を回避される脆弱性  Ruby on Rails は、Active Record コンポーネントと JSON の実装におけるパラメータ処理の違いを適切に配慮しないため、データベースのクエリ制限を回避され、NULL チェックを実行される、または WHERE 句の削除を誘発される脆弱性が存在します。  CVE-2013-0155 6.4  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001057.html  2013-01-08  2013-06-07  View
JVNDB-2012-003515  Ruby on Rails におけるサービス運用妨害 (DoS) の脆弱性  Ruby on Rails の actionpack/lib/action_controller/metal/http_authentication.rb の decode_credentials メソッドは、Digest Authentication 文字列を記号に変換するため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2012-3424 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003515.html  2012-08-08  2016-02-10  View
JVNDB-2011-004124  Ruby on Rails におけるクロスサイトリクエストフォージェリの脆弱性  Ruby on Rails は、X-Requested-With ヘッダを含む HTTP リクエストを適切に検証しないため、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2011-0447 6.8  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004124.html  2011-02-08  2012-03-27  View
JVNDB-2008-006642  Ruby on Rails におけるクロスサイトリクエストフォージェリ (CSRF) 保護を回避される脆弱性  Ruby on Rails は、特定のコンテンツタイプを伴うリクエストに対してトークンを確認しないため、クロスサイトリクエストフォージェリ (CSRF) 保護機能に依存するアプリケーションへのリクエストに対する CSRF 保護を回避される脆弱性が存在します。  CVE-2008-7248 6.8  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-006642.html  2008-11-18  2012-12-20  View
JVNDB-2009-002527  Ruby on Rails におけるクロスサイトスクリプティングの脆弱性  Ruby on Rails には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2009-3009 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002527.html  2009-09-08  2010-04-16  View

Page 3182 of 13768, showing 5 records out of 68839 total, starting on record 15906, ending on 15910

Actions