V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

35 / 35
Продукт: canonical:ruby1_8×Сбросить всё
7.8
CVE-2008-3656DEB
Уязвимость алгоритмической сложности в функции WEBrick::HTTPUtils.split_header_value в WEBrick:…
2008-01-01
EPSS70.2%
pct 99
2.6
CVE-2009-4492ANC
WEBrick 1.3.1 в Ruby 1.8.6 через patchlevel 383, 1.8.7 через patchlevel 248, 1.8.8dev, 1.9.1 че…
2009-01-01
EPSS16.1%
pct 96
5.0
CVE-2008-3443DEB
Механизм регулярных выражений (regex.c) в Ruby 1.8.5 и более ранних версиях, 1.8.6 до 1.8.6-p28…
2008-01-01
EPSS15.7%
pct 96
5.0
CVE-2008-3790DEB
Модуль REXML в Ruby 1.8.6 до 1.8.6-p287, 1.8.7 до 1.8.7-p72 и 1.9 позволяет зависящим от контек…
2008-01-01
EPSS15.2%
pct 96
7.5
CVE-2008-3655DEB
Ruby 1.8.5 и более ранние версии, 1.8.6 до 1.8.6-p286, 1.8.7 до 1.8.7-p71 и 1.9 до r18423 непра…
2008-01-01
EPSS14.1%
pct 96
7.5
CVE-2008-3657DEB
Модуль dl в Ruby 1.8.5 и более ранних версиях, 1.8.6 до 1.8.6-p286, 1.8.7 до 1.8.7-p71 и 1.9 до…
2008-01-01
EPSS13.7%
pct 95
5.0
CVE-2009-1904DEB
Библиотека BigDecimal в Ruby 1.8.6 до p369 и 1.8.7 до p173 позволяет зависимым от контекста зло…
2009-01-01
EPSS8.4%
pct 94
4.3
CVE-2013-1821DEB
lib/rexml/text.rb в парсере REXML в Ruby до версии 1.9.3-p392 позволяет удаленным злоумышленник…
2013-01-01
EPSS6.6%
pct 92
10.0
CVE-2008-2663DEB
Множественные целочисленные переполнения в функции rb_ary_store в Ruby 1.8.4 и более ранних вер…
2008-01-01
EPSS4.5%
pct 90
7.8
CVE-2008-2664DEB
Функция rb_str_format в Ruby 1.8.4 и более ранних версиях, 1.8.5 до 1.8.5-p231, 1.8.6 до 1.8.6-…
2008-01-01
EPSS4.3%
pct 89
10.0
CVE-2008-2662DEB
Множественные целочисленные переполнения в функции rb_str_buf_append в Ruby 1.8.4 и более ранни…
2008-01-01
EPSS4.3%
pct 89
5.0
CVE-2011-4815DEB
Ruby (aka CRuby) до версии 1.8.7-p357 вычисляет хеш-значения, не ограничивая возможность предск…
2011-01-01
EPSS4.2%
pct 89
6.8
CVE-2009-4124DEB
Переполнение буфера на основе кучи в функции rb_str_justify в string.c в Ruby 1.9.1 до 1.9.1-p3…
2009-01-01
EPSS3.9%
pct 88
7.8
CVE-2008-2726DEB
Переполнение целого числа в (1) функции rb_ary_splice в Ruby 1.8.4 и более ранних версиях, 1.8.…
2008-01-01
EPSS3.8%
pct 88
7.8
CVE-2008-2725DEB
Переполнение целого числа в (1) функции rb_ary_splice в Ruby 1.8.4 и более ранних версиях, 1.8.…
2008-01-01
EPSS3.7%
pct 88
7.5
CVE-2008-2376DEB
Переполнение целого числа в функции rb_ary_fill в array.c в Ruby до редакции 17756 позволяет зл…
2008-01-01
EPSS3.6%
pct 87
5.0
CVE-2013-0256DEB
darkfish.js в RDoc 2.3.0–3.12 и 4.x до 4.0.0.preview2.1, используемый в Ruby, неправильно генер…
2013-01-01
EPSS3.6%
pct 87
5.0
CVE-2012-5371DEB
Ruby (также известный как CRuby) 1.9 до версии 1.9.3-p327 и 2.0 до r37575 вычисляет хеш-значени…
2012-01-01
EPSS3.4%
pct 87
5.1
CVE-2011-0188DEB
Функция VpMemAlloc в bigdecimal.c в классе BigDecimal в Ruby 1.9.2-p136 и более ранних версиях,…
2011-01-01
EPSS3.0%
pct 85
2.6
CVE-2010-0541DEB
Уязвимость межсайтового скриптинга (XSS) в HTTP-сервере WEBrick в Ruby в Apple Mac OS X 10.5.8 …
2010-01-01
EPSS2.8%
pct 84
5.0
CVE-2008-1891DEB
Уязвимость directory traversal в WEBrick в Ruby 1.8.4 и более ранних версиях, 1.8.5 до 1.8.5-p2…
2008-01-01
EPSS2.8%
pct 84
4.3
CVE-2011-1005DEB
Функция безопасного уровня в Ruby 1.8.6 до 1.8.6-420, 1.8.7 до 1.8.7-330 и 1.8.8dev позволяет з…
2011-01-01
EPSS2.8%
pct 84
5.0
CVE-2009-0642DEB
ext/openssl/ossl_ocsp.c в Ruby 1.8 и 1.9 неправильно проверяет возвращаемое значение из функции…
2009-01-01
EPSS2.6%
pct 83
4.3
CVE-2012-4466DEB
Ruby 1.8.7 до patchlevel 371, 1.9.3 до patchlevel 286 и 2.0 до revision r37068 позволяет контек…
2012-01-01
EPSS2.6%
pct 83
2.1
CVE-2011-2686DEB
Ruby до 1.8.7-p352 не сбрасывает случайное начальное число при создании ответвления, что облегч…
2011-01-01
EPSS2.6%
pct 83
5.8
CVE-2008-3905DEB
resolv.rb в Ruby 1.8.5 и более ранних версиях, 1.8.6 до 1.8.6-p287, 1.8.7 до 1.8.7-p72 и 1.9 r1…
2008-01-01
EPSS2.4%
pct 81
4.3
CVE-2012-4522DEB
Функция rb_get_path_check в file.c в Ruby 1.9.3 до patchlevel 286 и Ruby 2.0.0 до r37163 позвол…
2012-01-01
EPSS2.2%
pct 80
4.3
CVE-2012-4464DEB
Ruby 1.9.3 до patchlevel 286 и 2.0 до revision r37068 позволяет контекстно-зависимым злоумышлен…
2012-01-01
EPSS2.2%
pct 79
2.1
CVE-2011-3009DEB
Ruby до версии 1.8.6-p114 не сбрасывает случайное начальное число при создании дочернего процес…
2011-01-01
EPSS2.1%
pct 79
2.1
CVE-2011-2705DEB
Функция SecureRandom.random_bytes в lib/securerandom.rb в Ruby до 1.8.7-p352 и 1.9.x до 1.9.2-p…
2011-01-01
EPSS1.9%
pct 77
4.3
CVE-2012-4481DEB
Функция безопасного уровня в Ruby 1.8.7 позволяет злоумышленникам, зависящим от контекста, изме…
2012-01-01
EPSS1.9%
pct 77
5.0
CVE-2007-5770DEB
Библиотеки (1) Net::ftptls, (2) Net::telnets, (3) Net::imap, (4) Net::pop и (5) Net::smtp в Rub…
2007-01-01
EPSS1.9%
pct 76
6.7
CVE-2012-5380DEB
Уязвимость ненадежного пути поиска в функциональности установки в Ruby 1.9.3-p194, при установк…
2012-01-01
EPSS1.0%
pct 58
7.2
CVE-2010-2489DEB
Переполнение буфера в Ruby 1.9.x до версии 1.9.1-p429 в Windows может позволить локальным польз…
2010-01-01
EPSS0.4%
pct 32
3.6
CVE-2011-1004DEB
Метод FileUtils.remove_entry_secure в Ruby 1.8.6 до 1.8.6-420, 1.8.7 до 1.8.7-330, 1.8.8dev, 1.…
2011-01-01
EPSS0.4%
pct 30
Выберите уязвимость слева, чтобы открыть предпросмотр.