TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

言語: Ruby

「JWE」のRuby実装に深刻な脆弱性 - 総当たり攻撃のおそれ

【ニュース】 ◆「JWE」のRuby実装に深刻な脆弱性 - 総当たり攻撃のおそれ (Security NEXT, 2025/08/08) https://www.security-next.com/173191

Ruby off the Rails:重大なセキュリティホールが 240,000 のウェブサイトをリスクに晒す~いますぐアップデートしないと、あなたのアプリケーションサーバが誰でもシェルアクセス可能に(The Register)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v2 CWE 脆弱性 KEV 備考 2013/01/13 2012/12/06 CVE-2013-0156 NVD ベンダー 7.5(NVD) CWE-20 不適切な入力確認 - 【ニュース】 ◆Ruby off the Rails:重大なセキュリティホールが 240,000 のウェブ…

Ruby off the Rails: Enormo security hole puts 240k sites at risk

【訳】Ruby on Railsの重大なセキュリティホールが24万サイトに脅威をもたらす 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v2 CWE 脆弱性 KEV 備考 2013/01/13 2012/12/06 CVE-2013-0156 NVD ベンダー 7.5(NVD) CWE-20 不適切な入力確認 - 【…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022