脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: ruby クリア
ID タイトル
CVE-2026-34829 rack の脆弱性 (CVE-2026-34829)
rack に 脆弱性 (CVE-2026-34829) が存在。不正な操作・情報露出のリスクがあります。``BoundedIO`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
CVE-2026-34763 rack の脆弱性 (CVE-2026-34763)
rack に 脆弱性 (CVE-2026-34763) が存在。不正な操作・情報露出のリスクがあります。``root`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
CVE-2026-34230 rack の脆弱性 (CVE-2026-34230)
rack に 脆弱性 (CVE-2026-34230) が存在。不正な操作・情報露出のリスクがあります。``expanded_accept_encoding`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
CVE-2026-32762 rack の脆弱性 (CVE-2026-32762)
rack に 脆弱性 (CVE-2026-32762) が存在。不正な操作・情報露出のリスクがあります。``Forwarded`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
CVE-2026-26962 rack の脆弱性 (CVE-2026-26962)
rack に 脆弱性 (CVE-2026-26962) が存在。不正な操作・情報露出のリスクがあります。``filename`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
CVE-2026-26961 rack の脆弱性 (CVE-2026-26961)
rack に 脆弱性 (CVE-2026-26961) が存在。不正な操作・情報露出のリスクがあります。``boundary`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
CVE-2026-34827 rack の脆弱性 (CVE-2026-34827)
rack に 脆弱性 (CVE-2026-34827) が存在。不正な操作・情報露出のリスクがあります。``name`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
CVE-2026-34826 rack の脆弱性 (CVE-2026-34826)
rack に 脆弱性 (CVE-2026-34826) が存在。不正な操作・情報露出のリスクがあります。``Range`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
CVE-2026-34786 rack の脆弱性 (CVE-2026-34786)
rack に 脆弱性 (CVE-2026-34786) が存在。不正な操作・情報露出のリスクがあります。``header_rules`` 経由で攻撃可能。対策: `3.2.6` 以上に更新。
CVE-2026-34785 rack の脆弱性 (CVE-2026-34785)
rack に 脆弱性 (CVE-2026-34785) が存在。機密情報が外部に流出する可能性があります。対策: `3.2.6` 以上に更新。
CVE-2026-34060 shopify に コードインジェクション (CVE-2026-34060)
shopify に コードインジェクション (CVE-2026-34060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33195 activestorage に パストラバーサル (CVE-2026-33195)
activestorage に パストラバーサル (CVE-2026-33195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.2.3.1` 以上に更新。
CVE-2026-33167 actionpack に クロスサイトスクリプティング (CVE-2026-33167)
actionpack に XSS (クロスサイトスクリプティング) (CVE-2026-33167) が存在。不正な操作・情報露出のリスクがあります。対策: `8.1.2.1` 以上に更新。
CVE-2026-33210 dos の脆弱性 (CVE-2026-33210)
dos に 脆弱性 (CVE-2026-33210) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-22860 rack に パストラバーサル (CVE-2026-22860)
rack に パストラバーサル (CVE-2026-22860) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-0306 CVE-2025-0306 の脆弱性 (CVE-2025-0306)
CVE-2025-0306 に 脆弱性 (CVE-2025-0306) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-47220 CVE-2024-47220 の脆弱性 (CVE-2024-47220)
CVE-2024-47220 に 脆弱性 (CVE-2024-47220) が存在。不正な操作・情報露出のリスクがあります。`GET /admin` 経由で攻撃可能。
CVE-2024-36918 rails の脆弱性 (CVE-2024-36918)
rails に 脆弱性 (CVE-2024-36918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-0241 encoded_id-rails の脆弱性 (CVE-2024-0241)
encoded_id-rails に 脆弱性 (CVE-2024-0241) が存在。不正な操作・情報露出のリスクがあります。``hashids`` 経由で攻撃可能。対策: `1.0.0.beta2` 以上に更新。
CVE-2023-48795 russh の脆弱性 (CVE-2023-48795)
russh に 脆弱性 (CVE-2023-48795) が存在。データの不正な改ざんを許す可能性があります。対策: `0.40.2` 以上に更新。
CVE-2022-32511 jmespath に 安全でないデシリアライゼーション (CVE-2022-32511)
jmespath に 脆弱性 (CVE-2022-32511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.1` 以上に更新。
CVE-2017-17916 rails に SQLインジェクション (CVE-2017-17916)
rails に SQLインジェクション (CVE-2017-17916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-17917 rails に SQLインジェクション (CVE-2017-17917)
rails に SQLインジェクション (CVE-2017-17917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-17919 rails に SQLインジェクション (CVE-2017-17919)
rails に SQLインジェクション (CVE-2017-17919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-17920 rails に SQLインジェクション (CVE-2017-17920)
rails に SQLインジェクション (CVE-2017-17920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-17790 ruby-lang の脆弱性 (CVE-2017-17790)
ruby-lang に 脆弱性 (CVE-2017-17790) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-17718 The Net::LDAP (aka net-ldap) gem before 0.16.0 for Ruby has Missing SSL Certificate Validation.
The Net::LDAP (aka net-ldap) gem before 0.16.0 for Ruby has Missing SSL Certificate Validation.
CVE-2017-17405 ruby-lang に OSコマンドインジェクション (CVE-2017-17405)
ruby-lang に OSコマンドインジェクション (CVE-2017-17405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-0909 private-address-check-project の脆弱性 (CVE-2017-0909)
private-address-check-project に 脆弱性 (CVE-2017-0909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-0889 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2017-0889)
ssrf に SSRF (CVE-2017-0889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-0904 private-address-check-project の脆弱性 (CVE-2017-0904)
private-address-check-project に 脆弱性 (CVE-2017-0904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-0905 recurly に SSRF (サーバー側リクエスト偽造) (CVE-2017-0905)
recurly に SSRF (CVE-2017-0905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-16516 c の脆弱性 (CVE-2017-16516)
c に 脆弱性 (CVE-2017-16516) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-15928 ox-project の脆弱性 (CVE-2017-15928)
ox-project に 脆弱性 (CVE-2017-15928) が存在。不正な操作・情報露出のリスクがあります。
CVE-2014-7813 rails の脆弱性 (CVE-2014-7813)
rails に 脆弱性 (CVE-2014-7813) が存在。不正な操作・情報露出のリスクがあります。
CVE-2014-9489 gollum-project の脆弱性 (CVE-2014-9489)
gollum-project に 脆弱性 (CVE-2014-9489) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2015-1828 httprb-project に 情報漏洩 (CVE-2015-1828)
httprb-project に 脆弱性 (CVE-2015-1828) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-10784 ruby-lang に 認証バイパス (CVE-2017-10784)
ruby-lang に 認証バイパス (CVE-2017-10784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-14033 dos に バッファオーバーフロー (CVE-2017-14033)
dos に 脆弱性 (CVE-2017-14033) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-0898 ruby-lang の脆弱性 (CVE-2017-0898)
ruby-lang に 脆弱性 (CVE-2017-0898) が存在。機密情報が外部に流出する可能性があります。
CVE-2014-6438 dos の脆弱性 (CVE-2014-6438)
dos に 脆弱性 (CVE-2014-6438) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-14064 c に バッファオーバーフロー (CVE-2017-14064)
c に 脆弱性 (CVE-2017-14064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2015-3649 open-uri-cached-project の脆弱性 (CVE-2015-3649)
open-uri-cached-project に 脆弱性 (CVE-2015-3649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2015-1820 rest-client-project の脆弱性 (CVE-2015-1820)
rest-client-project に 脆弱性 (CVE-2015-1820) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-7642 hashicorp の脆弱性 (CVE-2017-7642)
hashicorp に 脆弱性 (CVE-2017-7642) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-11726 rails に CSRF (CVE-2017-11726)
rails に 脆弱性 (CVE-2017-11726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-11727 rails に クロスサイトスクリプティング (CVE-2017-11727)
rails に XSS (クロスサイトスクリプティング) (CVE-2017-11727) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-7540 privilege-escalation の脆弱性 (CVE-2017-7540)
privilege-escalation に 脆弱性 (CVE-2017-7540) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-11465 dos に 境界外読み取り (CVE-2017-11465)
dos に 脆弱性 (CVE-2017-11465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-1000047 path-traversal に パストラバーサル (CVE-2017-1000047)
path-traversal に パストラバーサル (CVE-2017-1000047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →