搜索结果
关于「ruby-libs」的漏洞数据
AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
---|---|---|---|---|
AVD-2019-8323 | API响应处理中的转义序列注入漏洞 | 2019-06-18 | ||
AVD-2019-8322 | 宝石所有者中的逃逸序列注入漏洞 | 2019-06-18 | ||
AVD-2019-8321 | RubyGems 至 3.0.2 UserInteraction#verbose Escape Sequence 参数注入漏洞 | 2019-06-18 | ||
AVD-2019-8325 | RubyGems 至 3.0.2 Gem::CommandManager#run Escape Sequence 内存破坏漏洞 | 2019-06-18 | ||
AVD-2019-8324 | RubyGems 至 3.0.2 输入验证漏洞 | 2019-06-18 | ||
AVD-2019-8320 | 解压缩tar时使用符号链接删除目录 | 2019-06-07 | ||
AVD-2018-16396 | 受污染的标志不会在Array#pack和String#unpack中使用某些指令传播 | 2018-11-17 | ||
AVD-2018-16395 | OpenSSL::X509::Name对称加密检查无法正常工作 | 2018-11-17 | ||
AVD-2018-1000077 | Ruby 至 2.2.9/2.3.6/2.4.3/2.5.0 RubyGems URL 输入验证漏洞 | 2018-03-14 | ||
AVD-2018-1000073 | 目录遍历漏洞 | 2018-03-14 | ||
AVD-2018-1000074 | 编码执行 | 2018-03-14 | ||
AVD-2018-1000075 | Ruby up to 2.2.9/2.3.6/2.4.3/2.5.0 RubyGems Loop 拒绝服务漏洞 | 2018-03-14 | ||
AVD-2018-1000076 | tarball中签名的不正确验证允许安装错误签名的gem | 2018-03-14 | ||
AVD-2018-1000078 | Ruby up to 2.2.9/2.3.6/2.4.3/2.5.0 RubyGems 跨站脚本攻击 | 2018-03-14 | ||
AVD-2018-1000079 | 目录遍历漏洞 | 2018-03-14 | ||
AVD-2014-8090 | Ruby up to 2.1.4 XML 拒绝服务漏洞 | 2014-11-22 | ||
AVD-2014-8080 | Ruby 1.9.3/2.0.0/2.1.1/2.1.2/2.1.3 REXML Parser Exhaustion 拒绝服务漏洞 | 2014-11-04 | ||
AVD-2012-4481 | Ruby '#to_s'方法不安全修复安全绕过漏洞 | 2013-05-03 | ||
AVD-2013-1821 | Ruby up to 2.0.0 XML REXML 拒绝服务漏洞 | 2013-04-10 | ||
AVD-2012-4522 | Ruby 1.9.3/2.0.0 file.c rb_get_path_check 访问控制漏洞 | 2012-11-25 | ||
AVD-2011-4815 | Ruby 1.8.7-p299 之前版本输入验证漏洞 | 2011-12-30 | ||
AVD-2011-3009 | Ruby 1.8.6 加密问题漏洞 | 2011-08-06 | ||
AVD-2011-0188 | Apple Mac OS X存在整数截断漏洞(CVE-2011-0188) | 2011-03-23 | ||
AVD-2011-1005 | Ruby '#to_s'安全绕过漏洞 | 2011-03-03 | ||
AVD-2011-1004 | Ruby:通过删除fileutils模块中的目录树,产生符号链接竞争条件 | 2011-03-03 | ||
AVD-2010-0541 | Apple Mac OS X 10.5.8, <=10.6.4 跨站脚本攻击漏洞 | 2010-06-18 | ||
AVD-2009-4492 | Ruby 1.9.1 - WEBrick Terminal Escape Sequence in Logs 命令注入漏洞 | 2010-01-14 | ||
AVD-2009-1904 | Ruby 1.8.6/1.8.7 Crash 拒绝服务漏洞 | 2009-06-12 | ||
AVD-2009-0642 | ruby:错误检查X.509证书的有效性 | 2009-02-20 | ||
AVD-2008-4310 | Ruby 1.8.1/1.8.5 拒绝服务漏洞 | 2008-12-09 |