Все уязвимости
33 / 33
Сортировка
Продукт: redhat:ruby193_rubygem_activemodel×Сбросить всё
5.0
CVE-2013-1899DEB
Уязвимость инъекции аргументов в PostgreSQL 9.2.x до 9.2.4, 9.1.x до 9.1.9 и 9.0.x до 9.0.13 по…
2013-01-01
EPSS54.3%
pct 98
7.5
CVE-2014-0130DEB KEV
Уязвимость перехода по директориям в actionpack/lib/abstract_controller/base.rb в реализации не…
2014-01-01KEV
EPSS53.7%
pct 98
5.0
CVE-2013-6414DEB
actionpack/lib/action_view/lookup_context.rb в Action View в Ruby on Rails 3.x до 3.2.16 и 4.x …
2013-01-01
EPSS20.7%
pct 97
7.5
CVE-2013-2050CVE
Уязвимость SQL-инъекции в контроллере miq_policy в Red Hat CloudForms 2.0 Management Engine (CF…
2013-01-01
EPSS16.1%
pct 96
6.4
CVE-2013-0155DEB
Ruby on Rails 3.0.x до версии 3.0.19, 3.1.x до версии 3.1.10 и 3.2.x до версии 3.2.11 неправиль…
2013-01-01
EPSS5.7%
pct 91
4.0
CVE-2012-2660DEB
actionpack/lib/action_dispatch/http/request.rb в Ruby on Rails до версий 3.0.13, 3.1.x до 3.1.5…
2012-01-01
EPSS4.6%
pct 90
4.3
CVE-2013-1900DEB
PostgreSQL 9.2.x до 9.2.4, 9.1.x до 9.1.9, 9.0.x до 9.0.13 и 8.4.x до 8.4.17, при использовании…
2013-01-01
EPSS4.5%
pct 90
4.3
CVE-2012-2661DEB
Компонент Active Record в Ruby on Rails 3.0.x до 3.0.13, 3.1.x до 3.1.5 и 3.2.x до 3.2.4 неправ…
2012-01-01
EPSS4.1%
pct 89
4.0
CVE-2012-2694DEB
actionpack/lib/action_dispatch/http/request.rb в Ruby on Rails до 3.0.14, 3.1.x до 3.1.6 и 3.2.…
2012-01-01
EPSS4.1%
pct 89
4.3
CVE-2013-1854DEB
Компонент Active Record в Ruby on Rails версий 2.3.x до 2.3.18, 3.1.x до 3.1.12 и 3.2.x до 3.2.…
2013-01-01
EPSS3.4%
pct 87
5.0
CVE-2012-5371DEB
Ruby (также известный как CRuby) 1.9 до версии 1.9.3-p327 и 2.0 до r37575 вычисляет хеш-значени…
2012-01-01
EPSS3.4%
pct 87
5.0
CVE-2013-1901DEB
PostgreSQL 9.2.x до 9.2.4 и 9.1.x до 9.1.9 неправильно проверяет привилегии REPLICATION, что по…
2013-01-01
EPSS3.3%
pct 86
4.3
CVE-2013-6415DEB
Межсайтовый скриптинг (XSS) в хелпере number_to_currency в actionpack/lib/action_view/helpers/n…
2013-01-01
EPSS3.2%
pct 86
4.3
CVE-2012-2695DEB
Компонент Active Record в Ruby on Rails до 3.0.14, 3.1.x до 3.1.6 и 3.2.x до 3.2.6 неправильно …
2012-01-01
EPSS2.9%
pct 85
4.3
CVE-2012-4466DEB
Ruby 1.8.7 до patchlevel 371, 1.9.3 до patchlevel 286 и 2.0 до revision r37068 позволяет контек…
2012-01-01
EPSS2.6%
pct 83
4.3
CVE-2013-1855DEB
Метод sanitize_css в lib/action_controller/vendor/html-scanner/html/sanitizer.rb в компоненте A…
2013-01-01
EPSS2.6%
pct 83
4.3
CVE-2012-3464DEB
Межсайтовый скриптинг (XSS) в activesupport/lib/active_support/core_ext/string/output_safety.rb…
2012-01-01
EPSS2.6%
pct 83
5.0
CVE-2013-0276DEB
ActiveRecord в Ruby on Rails до 2.3.17, 3.1.x до 3.1.11 и 3.2.x до 3.2.12 позволяет удаленным з…
2013-01-01
EPSS2.5%
pct 82
4.3
CVE-2013-4491DEB
Уязвимость межсайтового скриптинга (XSS) в actionpack/lib/action_view/helpers/translation_helpe…
2013-01-01
EPSS2.2%
pct 80
4.3
CVE-2012-4522DEB
Функция rb_get_path_check в file.c в Ruby 1.9.3 до patchlevel 286 и Ruby 2.0.0 до r37163 позвол…
2012-01-01
EPSS2.2%
pct 80
4.3
CVE-2012-4464DEB
Ruby 1.9.3 до patchlevel 286 и 2.0 до revision r37068 позволяет контекстно-зависимым злоумышлен…
2012-01-01
EPSS2.2%
pct 79
4.3
CVE-2012-3465DEB
Межсайтовый скриптинг (XSS) в actionpack/lib/action_view/helpers/sanitize_helper.rb в помощнике…
2012-01-01
EPSS2.0%
pct 77
4.3
CVE-2012-3424DEB
Метод decode_credentials в actionpack/lib/action_controller/metal/http_authentication.rb в Ruby…
2012-01-01
EPSS1.9%
pct 76
4.3
CVE-2013-1857DEB
Вспомогательная функция sanitize в lib/action_controller/vendor/html-scanner/html/sanitizer.rb …
2013-01-01
EPSS1.9%
pct 76
4.3
CVE-2012-3463DEB
Межсайтовый скриптинг (XSS) в actionpack/lib/action_view/helpers/form_tag_helper.rb в Ruby on R…
2012-01-01
EPSS1.3%
pct 66
6.0
CVE-2014-3642CVE
vmdb/app/controllers/application_controller/performance.rb в Red Hat CloudForms 3.1 Management …
2014-01-01
EPSS1.3%
pct 66
8.5
CVE-2013-4172CVE
Red Hat CloudForms Management Engine 5.1 позволяет удаленным администраторам выполнять произвол…
2013-01-01
EPSS1.3%
pct 65
4.3
CVE-2014-0140CVE
Red Hat CloudForms 3.1 Management Engine (CFME) до 5.3 позволяет удаленным аутентифицированным …
2014-01-01
EPSS1.2%
pct 65
7.5
CVE-2013-2049CVE
Red Hat CloudForms 2 Management Engine (CFME) позволяет удаленным злоумышленникам проводить ата…
2013-01-01Без аутентификации
EPSS1.2%
pct 64
8.8
CVE-2013-0185CVE
Уязвимость межсайтовой подделки запросов (CSRF) в ManageIQ Enterprise Virtualization Manager (E…
2013-01-01Без аутентификации
EPSS0.7%
pct 49
6.5
CVE-2013-0196CVE
Проблема CSRF была обнаружена в OpenShift Enterprise 1.2. Веб-консоль использует "базовую аутен…
2013-01-01Без аутентификации
EPSS0.4%
pct 34
2.1
CVE-2013-0162DEB
Функция diff_pp в lib/gauntlet_rubyparser.rb в ruby_parser gem 3.1.1 и более ранних версиях для…
2013-01-01
EPSS0.3%
pct 26
5.5
CVE-2013-4423CVE
CloudForms хранит пароли пользователей в восстанавливаемом формате.
2013-01-01
EPSS0.3%
pct 22
Выберите уязвимость слева, чтобы открыть предпросмотр.