V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

53 / 53
Продукт: canonical:ruby_activemodel_3_2×Сбросить всё
8.1
CVE-2019-5418AST KEV
В Action View версий до 5.2.2.1, до 5.1.6.2, до 5.0.7.2, до 4.2.11.1 и v3 существует уязвимость…
2019-01-01KEV
EPSS98.5%
pct 99
8.1
CVE-2019-5420DEB
Уязвимость удаленного выполнения кода в режиме разработки Rails <5.2.2.1, <6.0.0.beta3 может по…
2019-01-01Без аутентификации
EPSS92.1%
pct 99
6.1
CVE-2021-22881DEB
Промежуточное программное обеспечение Host Authorization в Action Pack до версий 6.1.2.1, 6.0.3…
2021-01-01Без аутентификации
EPSS87.3%
pct 99
8.8
CVE-2020-8163AST
Существует уязвимость внедрения кода в версиях Rails, предшествующих 5.0.1, которая позволит зл…
2020-01-01
EPSS83.1%
pct 99
7.3
CVE-2016-2098DEB
Action Pack в Ruby on Rails до 3.2.22.2, 4.x до 4.1.14.2 и 4.2.x до 4.2.5.2 позволяет удаленным…
2016-01-01Без аутентификации
EPSS81.4%
pct 99
7.7
CVE-2020-8264DEB
В actionpack gem >= 6.0.0 существует возможная уязвимость XSS, когда приложение работает в режи…
2020-01-01Без аутентификации
EPSS70.7%
pct 99
9.8
CVE-2020-8165AST
Существует уязвимость десериализации ненадежных данных в rails < 5.2.4.3, rails < 6.0.3.1, кото…
2020-01-01Без аутентификации
EPSS45.7%
pct 98
5.9
CVE-2019-5419AST
Существует возможная уязвимость отказа в обслуживании в Action View (Rails) <5.2.2.1, <5.1.6.2,…
2019-01-01Без аутентификации
EPSS8.7%
pct 94
5.3
CVE-2016-0753DEB
Active Model в Ruby on Rails 4.1.x до 4.1.14.1, 4.2.x до 4.2.5.1 и 5.x до 5.0.0.beta1.1 поддерж…
2016-01-01Без аутентификации
EPSS7.2%
pct 93
9.8
CVE-2018-3779CVE
active-support ruby gem 5.2.0 может позволить удаленному злоумышленнику выполнить произвольный …
2018-01-01Без аутентификации
EPSS6.1%
pct 92
7.5
CVE-2021-22904AST
Ruby gem actionpack до версий 6.1.3.2, 6.0.3.7, 5.2.4.6, 5.2.6 страдает от возможной уязвимости…
2021-01-01Без аутентификации
EPSS4.8%
pct 90
7.5
CVE-2021-22880DEB
PostgreSQL адаптер в Active Record до версий 6.1.2.1, 6.0.3.5, 5.2.4.5 страдает от уязвимости т…
2021-01-01Без аутентификации
EPSS4.4%
pct 90
5.3
CVE-2016-2097DEB
Уязвимость обхода каталога в Action View в Ruby on Rails до 3.2.22.2 и 4.x до 4.1.14.2 позволяе…
2016-01-01Без аутентификации
EPSS4.4%
pct 90
7.5
CVE-2020-8164AST
Существует уязвимость десериализации ненадежных данных в rails < 5.2.4.3, rails < 6.0.3.1, кото…
2020-01-01Без аутентификации
EPSS4.2%
pct 89
7.5
CVE-2021-22885AST
Возможная уязвимость раскрытия информации / непреднамеренного выполнения методов в Action Pack …
2021-01-01Без аутентификации
EPSS4.2%
pct 89
5.4
CVE-2021-44528DEB
В Action Pack >= 6.0.0 существует уязвимость открытого перенаправления, которая может позволить…
2021-01-01Без аутентификации
EPSS4.2%
pct 89
5.3
CVE-2016-6317DEB
Action Record в Ruby on Rails 4.2.x до 4.2.7.1 неправильно учитывает различия в обработке парам…
2016-01-01Без аутентификации
EPSS3.9%
pct 88
6.1
CVE-2016-6316DEB
Уязвимость межсайтового скриптинга (XSS) в Action View в Ruby on Rails 3.x до 3.2.22.3, 4.x до …
2016-01-01Без аутентификации
EPSS3.4%
pct 87
7.5
CVE-2020-8162DEB
В rails < 5.2.4.2 и rails < 6.0.3.1 адаптере S3 ActiveStorage существует принудительное примене…
2020-01-01Без аутентификации
EPSS3.1%
pct 85
9.8
CVE-2022-21831DEB
В Active Storage >= v5.2.0 существует уязвимость внедрения кода, которая может позволить злоумы…
2022-01-01Без аутентификации
EPSS2.8%
pct 84
7.5
CVE-2021-22902DEB
Ruby gem actionpack (фреймворк для обработки веб-запросов и ответов на них в Rails) до версий 6…
2021-01-01Без аутентификации
EPSS2.8%
pct 84
4.3
CVE-2018-16476AST
Уязвимость Broken Access Control в Active Job версий >= 4.2.0 позволяет злоумышленнику создават…
2018-01-01Без аутентификации
EPSS2.6%
pct 83
9.0
CVE-2022-32224DEB
Возможна эскалация до уязвимости RCE при использовании столбцов, сериализованных YAML, в Active…
2022-01-01Без аутентификации
EPSS2.4%
pct 81
6.1
CVE-2020-15169AST
В Action View до версий 5.2.4.4 и 6.0.3.3 существует потенциальная уязвимость межсайтового скри…
2020-01-01Без аутентификации
EPSS2.4%
pct 81
7.5
CVE-2023-22795DEB
Уязвимость DoS на основе регулярных выражений в Action Dispatch <6.1.7.1 и <7.0.4.1, связанная …
2023-01-01Без аутентификации
EPSS2.3%
pct 80
8.1
CVE-2017-17917DEB
Уязвимость SQL-инъекции в методе 'where' в Ruby on Rails 5.1.4 и более ранних версиях позволяет…
2017-01-01Без аутентификации
EPSS2.3%
pct 80
7.5
CVE-2020-8151DEB
Существует возможная проблема раскрытия информации в Active Resource <v5.1.1, которая может поз…
2020-01-01Без аутентификации
EPSS2.2%
pct 80
5.9
CVE-2022-23633DEB
Action Pack — это платформа для обработки веб-запросов и реагирования на них. При определенных …
2022-01-01Без аутентификации
EPSS2.2%
pct 80
7.1
CVE-2020-8185DEB
Уязвимость типа «отказ в обслуживании» существует в Rails <6.0.3.2, которая позволяла ненадежно…
2020-01-01
EPSS2.2%
pct 79
8.3
CVE-2023-22794DEB
Уязвимость в ActiveRecord <6.0.6.1, v6.1.7.1 и v7.0.4.1, связанная с очисткой комментариев. Есл…
2023-01-01Без аутентификации
EPSS2.2%
pct 79
7.5
CVE-2023-22796DEB
Уязвимость DoS на основе регулярных выражений в Active Support <6.1.7.1 и <7.0.4.1. Специально …
2023-01-01Без аутентификации
EPSS1.7%
pct 74
7.5
CVE-2023-22792DEB
Уязвимость DoS на основе регулярных выражений в Action Dispatch <6.0.6.1,< 6.1.7.1 и <7.0.4.1. …
2023-01-01Без аутентификации
EPSS1.7%
pct 74
3.7
CVE-2020-8166DEB
Существует уязвимость подделки CSRF в rails < 5.2.5, rails < 6.0.4, которая позволяет злоумышле…
2020-01-01Без аутентификации
EPSS1.7%
pct 73
5.4
CVE-2021-22942DEB
Возможная уязвимость открытого редиректа в промежуточном программном обеспечении Host Authoriza…
2021-01-01Без аутентификации
EPSS1.6%
pct 73
7.5
CVE-2022-22577DEB
XSS-уязвимость в Action Pack >= 5.2.0 и < 5.2.0, которая может позволить злоумышленнику обойти …
2022-01-01Без аутентификации
EPSS1.6%
pct 72
4.8
CVE-2020-5267AST
В ActionView до версий 6.0.2.2 и 5.2.4.2 существует возможная XSS-уязвимость во вспомогательных…
2020-01-01
EPSS1.5%
pct 71
8.1
CVE-2017-17916DEB
Уязвимость SQL-инъекции в методе 'find_by' в Ruby on Rails 5.1.4 и более ранних версиях позволя…
2017-01-01Без аутентификации
EPSS1.5%
pct 71
8.1
CVE-2017-17920DEB
Уязвимость SQL-инъекции в методе 'reorder' в Ruby on Rails 5.1.4 и более ранних версиях позволя…
2017-01-01Без аутентификации
EPSS1.5%
pct 71
8.1
CVE-2017-17919DEB
Уязвимость SQL-инъекции в методе 'order' в Ruby on Rails 5.1.4 и более ранних версиях позволяет…
2017-01-01Без аутентификации
EPSS1.5%
pct 71
5.9
CVE-2024-26142ANC
Rails — это фреймворк веб-приложений. Начиная с версии 7.1.0, существует возможная уязвимость R…
2024-01-01Без аутентификации
EPSS1.5%
pct 70
Выберите уязвимость слева, чтобы открыть предпросмотр.