检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-84FQ-6626-W5FG CVE-2014-7193 | CORS Token Disclosure in crumb | 中危 | npmcrumb | 已审查 | 2017-10-25 02:33 | 2020-09-01 02:07 |
| GHSA-7CGP-C3G7-QVRW CVE-2014-0082 | actionpack Improper Input Validation vulnerability |
当前筛选结果 35,190 条 · 时间按北京时间显示
RubyGemsactionpack |
| 已审查 |
| 2017-10-25 02:33 |
| 2023-07-01 05:25 |
| GHSA-73QW-WW62-M54X CVE-2015-7541 | colorscore Command Injection vulnerability | 严重 | RubyGemscolorscore | 已审查 | 2017-10-25 02:33 | 2023-01-26 07:05 |
| GHSA-6X85-J5J2-27JX CVE-2014-0130 | actionpack Path Traversal vulnerability | 高危 | RubyGemsactionpack | 已审查 | 2017-10-25 02:33 | 2025-10-25 03:28 |
| GHSA-6JVM-3J5H-79F6 CVE-2015-2963 | paperclip Cross-site Scripting vulnerability | 中危 | RubyGemspaperclip | 已审查 | 2017-10-25 02:33 | 2023-01-24 04:43 |
| GHSA-6H5Q-96HP-9JGM CVE-2013-6415 | actionpack vulnerable to Cross-site Scripting | 中危 | RubyGemsactionpack | 已审查 | 2017-10-25 02:33 | 2023-08-26 02:48 |
| GHSA-67J6-XV27-W6WW CVE-2015-3224 | Web Console (Ruby gem) contains whitelisted_ips bypass | 中危 | RubyGemsweb-console | 已审查 | 2017-10-25 02:33 | 2023-03-15 07:11 |
| GHSA-5J3G-JFQ3-7JWX CVE-2014-7205 | Arbitrary JavaScript Execution in bassmaster | 严重 | npmbassmaster | 已审查 | 2017-10-25 02:33 | 2021-09-02 06:16 |
| GHSA-59C7-4XJ2-HGVW CVE-2015-7578 | rails-html-sanitizer Cross-site Scripting vulnerability | 中危 | RubyGemsrails-html-sanitizer | 已审查 | 2017-10-25 02:33 | 2023-01-24 04:38 |
| GHSA-5726-G6R9-5F22 CVE-2014-7192 | Potential for Script Injection in syntax-error | 高危 | npmsyntax-error | 已审查 | 2017-10-25 02:33 | 2022-02-26 03:54 |
| GHSA-552W-RQG8-GXXM CVE-2013-7453 | Moderate severity vulnerability that affects validator | 中危 | npmvalidator | 已审查 | 2017-10-25 02:33 | 2021-09-02 03:26 |
| GHSA-4WHC-PP4X-9PF3 CVE-2015-1840 | jquery-rails and jquery-ujs subject to Exposure of Sensitive Information | 中危 | RubyGemsjquery-rails+1 | 已审查 | 2017-10-25 02:33 | 2026-01-15 05:44 |
| GHSA-4C4W-3Q45-HP9J CVE-2013-7463 | Aescrypt does not sufficiently use random values | 高危 | RubyGemsaescrypt | 已审查 | 2017-10-25 02:33 | 2023-01-26 06:56 |
| GHSA-3FX5-FWVR-XRJG CVE-2015-8315 | Regular Expression Denial of Service in ms | 高危 | npmms | 已审查 | 2017-10-25 02:33 | 2024-08-02 00:44 |
| GHSA-34R7-Q49F-H37C CVE-2015-8857 | Incorrect Handling of Non-Boolean Comparisons During Minification in uglify-js | 严重 | npmuglifier+1 | 已审查 | 2017-10-25 02:33 | 2021-10-29 22:15 |
| GHSA-33PP-3763-MRFP CVE-2014-7819 | sprockets vulnerable to Path Traversal | 中危 | RubyGemssprockets | 已审查 | 2017-10-25 02:33 | 2023-03-02 02:54 |
| GHSA-333X-9VGQ-V2J4 CVE-2015-5688 | Directory Traversal in geddy | 高危 | npmgeddy | 已审查 | 2017-10-25 02:33 | 2021-09-01 04:33 |
| GHSA-29GR-W57F-RPFW CVE-2014-7818 | actionpack vulnerable to Path Traversal | 中危 | RubyGemsactionpack | 已审查 | 2017-10-25 02:33 | 2023-08-26 03:41 |
| GHSA-229R-PQP6-8W6G CVE-2013-6421 | sprout Arbitrary Code Execution vulnerability | 高危 | RubyGemssprout | 已审查 | 2017-10-25 02:33 | 2023-08-29 23:58 |
| GHSA-XRR4-P6FQ-HJG7 CVE-2016-0752 | Directory traversal vulnerability in Action View in Ruby on Rails | 高危 | RubyGemsactionpack+1 | 已审查 | 2017-10-25 02:33 | 2025-10-23 01:35 |
| GHSA-VX9J-46RH-FQR8 CVE-2016-2097 | actionview contains Path Traversal vulnerability | 中危 | RubyGemsactionpack+1 | 已审查 | 2017-10-25 02:33 | 2023-07-06 04:44 |
| GHSA-PR3R-4WRP-R2PV CVE-2016-6317 | ActiveRecord in Ruby on Rails allows database-query bypass | 高危 | RubyGemsactiverecord | 已审查 | 2017-10-25 02:33 | 2023-07-04 08:01 |
| GHSA-PC3M-V286-2JWJ CVE-2016-6316 | actionview Cross-site Scripting vulnerability | 中危 | RubyGemsactionview | 已审查 | 2017-10-25 02:33 | 2023-01-24 01:59 |
| GHSA-J5HJ-FHC9-G24M CVE-2016-4442 | rack-mini-profiler allows remote attackers to obtain sensitive information about allocated strings and objects | 中危 | RubyGemsrack-mini-profiler | 已审查 | 2017-10-25 02:33 | 2023-01-24 05:18 |
| GHSA-HPCF-8VF9-Q4GJ CVE-2016-7103 | jQuery-UI vulnerable to Cross-site Scripting in dialog closeText | 中危 | Mavenjquery-ui+3 | 已审查 | 2017-10-25 02:33 | 2023-01-27 07:02 |