检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-4662-J96G-MV46 CVE-2016-10548 | Arbitrary Code Injection in reduce-css-calc | 严重 | npmreduce-css-calc | 已审查 | 2018-06-08 03:43 | 2020-09-01 02:12 |
| GHSA-3PXP-6963-46R9 CVE-2018-3746 |
当前筛选结果 366,391 条 · 时间按北京时间显示
| 严重 |
npmpdfinfojs |
| 已审查 |
| 2018-06-08 03:43 |
| 2023-01-31 09:38 |
| GHSA-MQ35-WQVF-R23C CVE-2018-11627 | Sinatra Cross-site Scripting vulnerability | 中危 | RubyGemssinatra | 已审查 | 2018-06-06 05:32 | 2023-01-24 05:24 |
| GHSA-GVPX-9459-W3MJ CVE-2018-11093 | Cross-Site Scripting in @ckeditor/ckeditor5-link | 中危 | npm@ckeditor/ckeditor5-link | 已审查 | 2018-05-24 04:37 | 2021-09-13 21:35 |
| GHSA-PX3R-JM9G-C8W8 CVE-2018-3741 | rails-html-sanitizer Cross-site Scripting vulnerability | 中危 | RubyGemsrails-html-sanitizer | 已审查 | 2018-04-26 23:41 | 2023-03-02 02:54 |
| GHSA-JP4X-W63M-7WGM CVE-2018-3728 | Prototype Pollution in hoek | 高危 | npmhoek | 已审查 | 2018-04-26 23:25 | 2025-05-30 06:49 |
| GHSA-VPCH-RXW3-FGX8 CVE-2018-1000160 | Cross-Site Scripting in @risingstack/protect | 中危 | npm@risingstack/protect | 已审查 | 2018-04-25 22:30 | 2021-09-21 06:10 |
| GHSA-882P-JQGM-F45G CVE-2017-18258 | Uncontrolled resource consumption in nokogiri | 中危 | RubyGemsnokogiri | 已审查 | 2018-04-14 00:17 | 2023-05-05 03:56 |
| GHSA-FJQR-FX3F-G4RV CVE-2018-1000118 | Electron protocol handler browser vulnerable to Command Injection | 高危 | npmelectron | 已审查 | 2018-03-27 00:41 | 2022-04-26 22:35 |
| GHSA-8XWG-WV7V-4VQP CVE-2018-1000136 | Electron Vulnerable to Code Execution by Re-Enabling Node.js Integration | 高危 | npmelectron | 已审查 | 2018-03-27 00:41 | 2023-09-14 03:06 |
| GHSA-X7RV-CR6V-4VM4 CVE-2018-8048 | Cross-site Scripting in loofah | 中危 | RubyGemsloofah+1 | 已审查 | 2018-03-21 19:57 | 2023-07-06 04:45 |
| GHSA-7F42-P84J-F58P CVE-2018-3740 | Sanitize vulnerable to Improper Input Validation and Cross-site Scripting | 高危 | RubyGemssanitize | 已审查 | 2018-03-21 19:56 | 2023-01-24 04:47 |
| GHSA-PCM6-G2QP-9GW8 CVE-2014-4992 | Cap-Strap gem for Ruby places credentials on the useradd command line | 高危 | RubyGemscap-strap | 已审查 | 2018-03-16 09:13 | 2023-07-04 07:45 |
| GHSA-HWHH-2FWM-CFGW CVE-2018-1000088 | Doorkeeper is vulnerable to stored XSS and code execution | 中危 | RubyGemsdoorkeeper | 已审查 | 2018-03-14 04:44 | 2022-04-27 01:36 |
| GHSA-7H42-5VJ2-CQ39 CVE-2018-1000096 | tiny-json-http missing SSL certificate validation | 高危 | npmtiny-json-http | 已审查 | 2018-03-14 04:42 | 2023-09-14 06:19 |
| GHSA-82GW-PQF7-Q3J2 CVE-2018-1000086 | pym.js CSRF Vulnerability | 高危 | npmpym.js | 已审查 | 2018-03-14 04:38 | 2023-09-12 02:19 |
| GHSA-6WPV-CJ6X-V3JW CVE-2015-1828 | http vulnerable to Exposure of Sensitive Information to an Unauthorized Actor | 中危 | RubyGemshttp | 已审查 | 2018-03-14 00:15 | 2026-04-18 03:00 |
| GHSA-WPQ7-Q8J4-72JG CVE-2018-7307 | Auth0-js bypasses CSRF checks | 高危 | npmauth0-js | 已审查 | 2018-03-08 06:22 | 2022-04-26 06:40 |
| GHSA-688C-3X49-6RQJ CVE-2018-1000119 | rack-protection gem timing attack vulnerability when validating CSRF token | 中危 | RubyGemsrack-protection | 已审查 | 2018-03-08 06:22 | 2023-08-29 23:23 |
| GHSA-325J-24F4-QV5X CVE-2018-7651 | Regular Expression Denial of Service in ssri | 中危 | npmssri | 已审查 | 2018-03-08 06:22 | 2021-09-01 04:21 |
| GHSA-H6RJ-8R3C-9GPJ CVE-2015-4412 | bson is vulnerable to denial of service due to incorrect regex validation | 严重 | RubyGemsbson | 已审查 | 2018-03-06 03:43 | 2022-04-26 06:38 |
| GHSA-PXR8-W3JQ-RCWJ CVE-2017-12098 | rails_admin ruby gem XSS | 中危 | RubyGemsrails_admin | 已审查 | 2018-03-06 03:37 | 2023-07-04 05:59 |
| GHSA-8P2P-P8MG-X3CW CVE-2018-1000023 | Insight API transaction broadcast endpoint can result in Full Path Disclosure | 中危 | npminsight-api | 已审查 | 2018-03-06 03:33 | 2022-04-26 06:32 |
| GHSA-VQCM-7F7F-R539 CVE-2014-5004 | brbackup exposes database password to unauthorized users | 高危 | RubyGemsbrbackup | 已审查 | 2018-03-06 03:32 | 2022-04-26 06:09 |
| GHSA-6JQP-J69Q-PM62 CVE-2018-7560 | AWS Lambda parser is vulnerable to Regular Expression Denial of Service | 高危 | npmaws-lambda-multipart-parser | 已审查 | 2018-03-06 03:16 | 2022-04-26 06:28 |