检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-FCQF-H4H4-695M CVE-2011-3186 | actionpack CRLF injection vulnerability | 中危 | RubyGemsactionpack | 已审查 | 2017-10-25 02:33 | 2023-07-20 02:42 |
| GHSA-CPJC-P7FC-J9XH CVE-2011-0739 | Mail Improper Input Validation vulnerability |
当前筛选结果 366,391 条 · 时间按北京时间显示
| 中危 |
RubyGemsmail |
| 已审查 |
| 2017-10-25 02:33 |
| 2023-01-24 05:15 |
| GHSA-CJ92-C4FJ-W9C5 CVE-2012-2139 | Mail Gem Path Traversal vulnerability | 中危 | RubyGemsmail | 已审查 | 2017-10-25 02:33 | 2023-09-06 05:10 |
| GHSA-C5QQ-G673-5P49 CVE-2012-1989 | Puppet allows local users to overwrite arbitrary files via a symlink attack | 低危 | RubyGemspuppet | 已审查 | 2017-10-25 02:33 | 2023-05-13 01:08 |
| GHSA-9WRQ-XVMP-XJC8 CVE-2006-4112 | Rails Denial of Service vulnerability | 高危 | RubyGemsrails | 已审查 | 2017-10-25 02:33 | 2025-04-03 22:26 |
| GHSA-9P3V-WF2W-V29C CVE-2009-4214 | Moderate severity vulnerability that affects rails | 中危 | RubyGemsrails | 已审查 | 2017-10-25 02:33 | 2025-04-10 03:53 |
| GHSA-9FH3-VH3H-Q4G3 CVE-2011-2932 | activesupport Cross-site Scripting vulnerability | 中危 | RubyGemsactivesupport | 已审查 | 2017-10-25 02:33 | 2023-05-13 01:06 |
| GHSA-92W9-2PQW-RHJJ CVE-2012-3424 | actionpack Improper Authentication vulnerability | 中危 | RubyGemsactionpack | 已审查 | 2017-10-25 02:33 | 2025-01-22 23:09 |
| GHSA-8QRH-H9M2-5FVF CVE-2009-3009 | Cross site scripting that affects rails | 中危 | RubyGemsactionpack+1 | 已审查 | 2017-10-25 02:33 | 2025-04-10 03:51 |
| GHSA-8FQX-7PV4-3JWM CVE-2008-7248 | Improper Input Validation in actionpack | 中危 | RubyGemsactionpack | 已审查 | 2017-10-25 02:33 | 2023-05-27 00:54 |
| GHSA-76WQ-XW4H-F8WJ CVE-2012-2695 | activerecord vulnerable to SQL Injection | 高危 | RubyGemsactiverecord | 已审查 | 2017-10-25 02:33 | 2025-01-21 23:12 |
| GHSA-75W6-P6MG-VH8J CVE-2011-0446 | Rails actionpack gem vulnerable to Cross-site Scripting | 中危 | RubyGemsactionpack+1 | 已审查 | 2017-10-25 02:33 | 2023-05-27 00:09 |
| GHSA-6X46-7RRV-M4H8 CVE-2011-0995 | sqlite3-ruby uses weak permissions for unspecified files, which allows local users to gain privileges | 低危 | RubyGemssqlite3-ruby | 已审查 | 2017-10-25 02:33 | 2023-05-13 00:04 |
| GHSA-6MQ2-37J5-W6R6 CVE-2009-4492 | WEBrick Improper Input Validation vulnerability | 中危 | RubyGemswebrick | 已审查 | 2017-10-25 02:33 | 2025-05-23 00:55 |
| GHSA-4WW3-3RXJ-8V6Q CVE-2011-0449 | actionpack allows remote attackers to bypass intended access restrictions | 高危 | RubyGemsactionpack | 已审查 | 2017-10-25 02:33 | 2023-05-12 23:23 |
| GHSA-3VFW-7RCP-3XGM CVE-2011-3187 | actionpack Improper Input Validation vulnerability | 中危 | RubyGemsactionpack | 已审查 | 2017-10-25 02:33 | 2023-05-12 23:20 |
| GHSA-2XJJ-5X6H-8VMF CVE-2012-1099 | Cross-site Scripting in actionpack | 中危 | RubyGemsactionpack | 已审查 | 2017-10-25 02:33 | 2023-08-26 04:14 |
| GHSA-24FG-P96V-HXH8 CVE-2011-0447 | actionpack Cross-Site Request Forgery vulnerability | 中危 | RubyGemsactionpack | 已审查 | 2017-10-25 02:33 | 2023-05-27 01:41 |
| GHSA-XXVW-45RP-3MJ2 CVE-2013-4660 | Deserialization Code Execution in js-yaml | 严重 | npmjs-yaml | 已审查 | 2017-10-25 02:33 | 2021-09-23 02:27 |
| GHSA-XGR2-V94M-RC9G CVE-2013-0333 | activesupport in Rails vulnerable to incorrect data conversion | 高危 | RubyGemsactivesupport | 已审查 | 2017-10-25 02:33 | 2023-08-26 04:10 |
| GHSA-X457-CW4H-HQ5F CVE-2013-0269 | JSON gem has Improper Input Validation vulnerability | 高危 | RubyGemsjson | 已审查 | 2017-10-25 02:33 | 2023-06-02 03:55 |
| GHSA-W754-GQ8R-PF5F CVE-2013-2616 | MiniMagick Gem for Ruby URI Handling Arbitrary Command Injection | 高危 | RubyGemsmini_magick | 已审查 | 2017-10-25 02:33 | 2023-08-29 22:01 |
| GHSA-W6RC-Q387-VPGQ CVE-2013-4136 | insecure temporary directory usage in passenger | 中危 | RubyGemspassenger | 已审查 | 2017-10-25 02:33 | 2023-06-10 04:17 |
| GHSA-W248-XR37-JX8M CVE-2013-2615 | fastreader Gem for Ruby URI Handling Arbitrary Command Injection | 高危 | RubyGemsfastreader | 已审查 | 2017-10-25 02:33 | 2023-08-28 21:51 |
| GHSA-V2R9-C84J-V7XM CVE-2013-0256 | RDoc contains XSS vulnerability | 中危 | RubyGemsrdoc | 已审查 | 2017-10-25 02:33 | 2023-07-06 04:39 |