「RubyGems」の脆弱性情報

CVSS v2- CVSS v39.8
更新日 : 2024/02/05 06:55
RubyGems の rubygems.org には、認証に関する脆弱性が存在します。
CVSS v2- CVSS v37.5
更新日 : 2024/01/23 05:38
RubyGems の rubygems.org には、不特定の脆弱性が存在します。
CVSS v2- CVSS v38.8
更新日 : 2023/10/04 08:57
RubyGems には、認証に関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2023/08/09 08:14
RubyGems の rubygems.org には、権限管理に関する脆弱性、スプーフィングによる認証回避に関する脆弱性が存在します。
CVSS v26 CVSS v37.5
更新日 : 2023/08/03 08:29
RubyGems の rubygems.org には、認証の欠如に関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2019/06/21 07:42
RubyGems には、バッファエラーの脆弱性が存在します。
CVSS v26.8 CVSS v38.8
更新日 : 2019/06/21 07:42
RubyGems には、入力確認に関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2019/06/21 06:58
RubyGems には、引数の挿入または変更に関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2019/06/21 06:56
RubyGems には、インジェクションに関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2019/06/21 06:35
RubyGems には、インジェクションに関する脆弱性が存在します。
CVSS v28.8 CVSS v37.4
更新日 : 2019/06/18 07:26
RubyGems には、パストラバーサルの脆弱性が存在します。
CVSS v24.3 CVSS v36.1
更新日 : 2018/05/02 06:42
RubyGems には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v24.3 CVSS v35.5
更新日 : 2018/05/02 03:32
RubyGems には、パストラバーサルの脆弱性が存在します。
CVSS v25 CVSS v35.3
更新日 : 2018/05/02 03:32
RubyGems には、入力確認に関する脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2018/05/02 03:32
RubyGems には、デジタル署名の検証に関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2018/05/02 03:32
RubyGems には、リソースの枯渇に関する脆弱性が存在します。
CVSS v26.8 CVSS v37.8
更新日 : 2018/05/02 03:31
RubyGems には、信頼性のないデータのデシリアライゼーションに関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2018/05/02 03:31
RubyGems には、パストラバーサルの脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2017/11/13 00:55
RubyGems には、信頼性のないデータのデシリアライゼーションに関する脆弱性が存在します。
CVSS v26.8 CVSS v38.1
更新日 : 2017/09/25 07:57
RubyGems には、アクセス制御に関する脆弱性が存在します。
CVSS v26.4 CVSS v37.5
更新日 : 2017/09/25 07:57
RubyGems には、入力確認に関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2017/09/25 07:57
RubyGems には、入力確認に関する脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2017/09/25 07:57
RubyGems には、コードインジェクションの脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2015/10/30 07:37
RubyGems は、gem をフェッチする、または API リクエストを生成する際、ホスト名を検証しないため、リクエストを任意のドメインにリダイレクトされる脆弱性が存在します。 本脆弱性は、DNS ハイジャック攻撃と…
CVSS v24.3 CVSS v3-
更新日 : 2014/07/28 08:02
rubygems は、SSL 証明書を検証しないため、インストール中に gem を変更される脆弱性が存在します。
CVSS v25.8 CVSS v3-
更新日 : 2014/07/28 08:02
rubygems は、HTTPS 接続を HTTP にリダイレクトできるため、インストール中に gem を観察または変更される脆弱性が存在します。
CVSS v29.3 CVSS v3-
更新日 : 2012/12/20 09:19
RubyGems の installer.rb の extract_files 関数は、上書きされる前にファイルが存在するかどうかをチェックしないため、任意のファイルを上書きされる、サービス運用妨害 (DoS) 状態となる、または任意のコードを…