| activerecord |
CVE-2022-32224 |
严重 |
6.1.3.2 |
~> 5.2.8, >= 5.2.8.1, ~> 6.0.5, >= 6.0.5.1, ~> 6.1.6, >= 6.1.6.1, >= 7.0.3.1 |
activerecord: Possible RCE escalation bug with Serialized Columns in Active Record
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-32224
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-12-05 22:15 修改: 2026-06-17 04:46
|
| activestorage |
CVE-2022-21831 |
严重 |
6.1.3.2 |
~> 5.2.6, >= 5.2.6.3, ~> 6.0.4, >= 6.0.4.7, ~> 6.1.4, >= 6.1.4.7, >= 7.0.2.3 |
rubygem-activestorage: Code injection vulnerability in ActiveStorage
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-21831
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-05-26 17:15 修改: 2026-06-17 04:27
|
| activestorage |
CVE-2026-33195 |
严重 |
6.1.3.2 |
~> 7.2.3, >= 7.2.3.1, ~> 8.0.4, >= 8.0.4.1, >= 8.1.2.1 |
Rails: Active Storage: Active Storage (Rails): Arbitrary file access via path traversal in blob keys
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33195
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-03-24 00:16 修改: 2026-07-15 02:20
|
| activestorage |
CVE-2026-33202 |
严重 |
6.1.3.2 |
~> 7.2.3, >= 7.2.3.1, ~> 8.0.4, >= 8.0.4.1, >= 8.1.2.1 |
rails: Active Storage: Unintended file deletion via crafted blob keys
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33202
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-03-24 00:16 修改: 2026-06-17 10:37
|
| asciidoctor-include-ext |
CVE-2022-24803 |
严重 |
0.3.1 |
>= 0.4.0 |
Asciidoctor-include-ext is Asciidoctor\u2019s standard include process ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-24803
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-04-01 00:15 修改: 2026-06-17 04:32
|
| commonmarker |
CVE-2024-22051 |
严重 |
0.21.0 |
>= 0.23.4 |
commonmarker: integer overflow in cmark-gfm's table row parsing may lead to heap memory corruption
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-22051
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-01-04 21:15 修改: 2026-07-14 23:17
|
| concurrent-ruby |
CVE-2026-54906 |
严重 |
1.1.9 |
>= 1.3.7 |
concurrent-ruby: rubygem-concurrent-ruby: concurrent-ruby: Synchronization flaw in ReadWriteLock allows unauthorized lock release and denial of service
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54906
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-24 17:17 修改: 2026-06-26 20:00
|
| diffy |
CVE-2022-33127 |
严重 |
3.3.0 |
>= 3.4.1 |
rubygem-diffy: remote code execution from user controlled diff file paths
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-33127
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-06-23 17:15 修改: 2026-06-17 04:48
|
| git |
CVE-2022-25648 |
严重 |
1.7.0 |
>= 1.11.0 |
ruby-git: package vulnerable to Command Injection via git argument injection
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-25648
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-04-19 17:15 修改: 2026-06-17 04:33
|
| graphql |
CVE-2025-27407 |
严重 |
1.11.8 |
~> 1.11.11, ~> 1.12.25, ~> 1.13.24, ~> 2.0.32, ~> 2.1.15, ~> 2.2.17, ~> 2.3.21, >= 2.4.13 |
graphql-ruby: Remote code execution when loading a crafted GraphQL schema
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-27407
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-03-12 19:15 修改: 2026-06-17 09:03
|
| jmespath |
CVE-2022-32511 |
严重 |
1.4.0 |
>= 1.6.1 |
jmespath.rb (aka JMESPath for Ruby) before 1.6.1 uses JSON.load in a s ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-32511
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-06-06 22:15 修改: 2026-06-17 04:47
|
| net-imap |
CVE-2026-42257 |
严重 |
0.2.2 |
~> 0.4.24, ~> 0.5.14, >= 0.6.4 |
net-imap: Net::IMAP: Arbitrary IMAP command injection via CRLF sequences in unvalidated input
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42257
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-05-09 20:16 修改: 2026-07-24 21:10
|
| nokogiri |
GHSA-353f-x4gh-cqq8 |
严重 |
1.11.5 |
>= 1.18.9 |
Nokogiri patches vendored libxml2 to resolve multiple CVEs
漏洞详情: https://github.com/advisories/GHSA-353f-x4gh-cqq8
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-07-21 19:35 修改: 2025-07-21 19:35
|
| nokogiri |
GHSA-353f-x4gh-cqq8 |
严重 |
1.11.7 |
>= 1.18.9 |
Nokogiri patches vendored libxml2 to resolve multiple CVEs
漏洞详情: https://github.com/advisories/GHSA-353f-x4gh-cqq8
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-07-21 19:35 修改: 2025-07-21 19:35
|
| omniauth |
CVE-2020-36599 |
严重 |
1.9.1 |
~> 1.9.2, >= 2.0.0 |
lib/omniauth/failure_endpoint.rb in OmniAuth before 1.9.2 (and before ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2020-36599
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-08-18 23:15 修改: 2026-06-17 03:15
|
| omniauth-saml |
CVE-2024-45409 |
严重 |
1.10.0 |
>= 1.10.5, < 2.0.0, ~> 2.1.2, >= 2.2.1 |
The Ruby SAML library is for implementing the client side of a SAML au ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45409
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-09-10 19:15 修改: 2026-06-17 07:54
|
| omniauth-saml |
GHSA-cvp8-5r8g-fhvq |
严重 |
1.10.0 |
2.1.2, 1.10.5, 2.2.1 |
omniauth-saml vulnerable to Improper Verification of Cryptographic Signature
漏洞详情: https://github.com/advisories/GHSA-cvp8-5r8g-fhvq
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-09-11 21:08 修改: 2024-09-19 18:25
|
| omniauth-saml |
GHSA-hw46-3hmr-x9xv |
严重 |
1.10.0 |
~> 1.10.6, ~> 2.1.3, >= 2.2.3 |
omniauth-saml has dependency on ruby-saml version with Signature Wrapping Attack issue
漏洞详情: https://github.com/advisories/GHSA-hw46-3hmr-x9xv
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-03-12 19:42 修改: 2025-05-22 17:13
|
| puma |
CVE-2022-24790 |
严重 |
5.3.2 |
~> 4.3.12, >= 5.6.4 |
puma-5.6.4: http request smuggling vulnerabilities
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-24790
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-03-30 22:15 修改: 2026-06-17 04:32
|
| rack |
CVE-2022-30123 |
严重 |
2.2.3 |
~> 2.0.9, >= 2.0.9.1, ~> 2.1.4, >= 2.1.4.1, >= 2.2.3.1 |
rubygem-rack: crafted requests can cause shell escape sequences
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-30123
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-12-05 22:15 修改: 2026-06-17 04:43
|
| ruby-saml |
CVE-2024-45409 |
严重 |
1.12.1 |
~> 1.12.3, >= 1.17.0 |
The Ruby SAML library is for implementing the client side of a SAML au ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45409
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-09-10 19:15 修改: 2026-06-17 07:54
|
| ruby-saml |
CVE-2025-25291 |
严重 |
1.12.1 |
~> 1.12.4, >= 1.18.0 |
ruby-saml provides security assertion markup language (SAML) single si ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-25291
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-03-12 21:15 修改: 2026-06-17 09:00
|
| ruby-saml |
CVE-2025-25292 |
严重 |
1.12.1 |
~> 1.12.4, >= 1.18.0 |
ruby-saml provides security assertion markup language (SAML) single si ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-25292
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-03-12 21:15 修改: 2026-06-17 09:00
|
| ruby-saml |
CVE-2025-66567 |
严重 |
1.12.1 |
>= 1.18.0 |
Ruby-saml has a SAML authentication bypass due to namespace handling (parser differential)
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-66567
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-12-09 16:18 修改: 2026-06-17 09:57
|
| ruby-saml |
CVE-2025-66568 |
严重 |
1.12.1 |
>= 1.18.0 |
Ruby-saml allows a Libxml2 Canonicalization error to bypass Digest/Signature validation
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-66568
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-12-09 16:18 修改: 2026-06-17 09:57
|
| stringio |
CVE-2024-27280 |
严重 |
0.1.0 |
>= 3.0.1.1 |
ruby: Buffer overread vulnerability in StringIO
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-27280
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-05-14 15:11 修改: 2026-06-17 07:19
|
| zlib |
CVE-2026-27820 |
严重 |
1.1.0 |
~> 3.0.1, ~> 3.1.2, >= 3.2.3 |
zlib: zlib: Memory corruption via buffer overflow in Zlib::GzipReader
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27820
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-04-16 18:16 修改: 2026-06-17 10:27
|
| commonmarker |
CVE-2023-37463 |
高危 |
0.21.0 |
>= 0.23.10 |
cmark-gfm is an extended version of the C reference implementation of ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-37463
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-07-13 20:15 修改: 2026-06-17 06:08
|
| commonmarker |
GHSA-48wp-p9qv-4j64 |
高危 |
0.21.0 |
>= 0.23.9 |
Commonmarker vulnerable to to several quadratic complexity bugs that may lead to denial of service
漏洞详情: https://github.com/advisories/GHSA-48wp-p9qv-4j64
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-04-11 22:08 修改: 2023-04-11 22:08
|
| RedCloth |
CVE-2023-31606 |
高危 |
4.3.2 |
4.3.3 |
RedCloth: Regular expression denial of service in sanitize_html function
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-31606
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-06-06 17:15 修改: 2026-06-17 05:57
|
| concurrent-ruby |
CVE-2026-54904 |
高危 |
1.1.9 |
>= 1.3.7 |
concurrent-ruby: rubygem-concurrent-ruby: concurrent-ruby: Denial of Service due to infinite loop in AtomicReference#update
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54904
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-24 17:17 修改: 2026-08-05 18:17
|
| css_parser |
CVE-2026-53727 |
高危 |
1.7.0 |
>= 3.0.0 |
css_parser: css_parser: Arbitrary local file disclosure via Server-Side Request Forgery
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53727
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-17 21:17 修改: 2026-08-18 15:33
|
| date |
CVE-2021-41817 |
高危 |
3.0.0 |
~> 2.0.1, ~> 3.0.2, ~> 3.1.2, >= 3.2.1 |
ruby: Regular expression denial of service vulnerability of Date parsing methods
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-41817
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-01-01 05:15 修改: 2026-06-17 04:08
|
| activerecord |
CVE-2022-44566 |
高危 |
6.1.3.2 |
~> 5.2.8, ~> 6.1.7, >= 6.1.7.1, >= 7.0.4.1 |
rubygem-activerecord: Denial of Service
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-44566
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-02-09 20:15 修改: 2026-06-17 05:08
|
| faraday |
CVE-2026-54297 |
高危 |
1.0.1 |
~> 1.10.6, >= 2.14.3 |
faraday: Faraday: Denial of Service via crafted nested query strings
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54297
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-24 17:17 修改: 2026-08-14 13:19
|
| faraday |
CVE-2026-54297 |
高危 |
1.4.2 |
~> 1.10.6, >= 2.14.3 |
faraday: Faraday: Denial of Service via crafted nested query strings
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54297
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-24 17:17 修改: 2026-08-14 13:19
|
| faraday |
CVE-2026-54297 |
高危 |
1.8.0 |
~> 1.10.6, >= 2.14.3 |
faraday: Faraday: Denial of Service via crafted nested query strings
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54297
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-24 17:17 修改: 2026-08-14 13:19
|
| activerecord |
CVE-2023-22794 |
高危 |
6.1.3.2 |
~> 6.0.6, >= 6.0.6.1, ~> 6.1.7, >= 6.1.7.1, >= 7.0.4.1 |
rubygem-activerecord: SQL Injection
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-22794
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-02-09 20:15 修改: 2026-06-17 05:36
|
| git |
CVE-2022-47318 |
高危 |
1.7.0 |
>= 1.13.0 |
ruby-git: code injection vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-47318
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-01-17 10:15 修改: 2026-06-17 05:13
|
| globalid |
CVE-2023-22799 |
高危 |
0.4.2 |
>= 1.0.1 |
rubygem-globalid: ReDoS vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-22799
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-02-09 20:15 修改: 2026-06-17 05:36
|
| google-protobuf |
CVE-2021-22569 |
高危 |
3.17.3 |
>= 3.19.2 |
protobuf-java: potential DoS in the parsing procedure for binary data
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-22569
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-01-10 14:10 修改: 2026-06-17 03:37
|
| google-protobuf |
CVE-2021-22569 |
高危 |
3.17.3 |
>= 3.19.2 |
protobuf-java: potential DoS in the parsing procedure for binary data
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-22569
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-01-10 14:10 修改: 2026-06-17 03:37
|
| google-protobuf |
CVE-2024-7254 |
高危 |
3.17.3 |
~> 3.25.5, ~> 4.27.5, >= 4.28.2 |
protobuf: StackOverflow vulnerability in Protocol Buffers
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-7254
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-09-19 01:15 修改: 2026-06-17 08:19
|
| google-protobuf |
CVE-2024-7254 |
高危 |
3.17.3 |
~> 3.25.5, ~> 4.27.5, >= 4.28.2 |
protobuf: StackOverflow vulnerability in Protocol Buffers
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-7254
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-09-19 01:15 修改: 2026-06-17 08:19
|
| actionpack |
CVE-2021-22942 |
高危 |
6.1.3.2 |
~> 6.0.4, >= 6.0.4.1, >= 6.1.4.1 |
rubygem-actionpack: possible open redirect in the Host Authorization middleware
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-22942
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2021-10-18 13:15 修改: 2026-06-17 03:38
|
| grpc |
CVE-2023-1428 |
高危 |
1.30.2 |
>= 1.53.0 |
gRPC: Reachable Assertion
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-1428
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-06-09 11:15 修改: 2026-06-17 05:27
|
| grpc |
CVE-2023-32731 |
高危 |
1.30.2 |
>= 1.53.1 |
gRPC: sensitive information disclosure
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-32731
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-06-09 11:15 修改: 2026-06-17 05:59
|
| grpc |
CVE-2023-33953 |
高危 |
1.30.2 |
~> 1.53.2, ~> 1.54.3, ~> 1.55.2, >= 1.56.2 |
gRPC: hpack table accounting errors can lead to denial of service
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-33953
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-08-09 13:15 修改: 2026-06-17 06:02
|
| httparty |
CVE-2025-68696 |
高危 |
0.16.4 |
>= 0.24.0 |
httparty: Httparty: Server-Side Request Forgery (SSRF) allows information disclosure and unauthorized internal access.
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-68696
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-12-23 23:15 修改: 2026-06-17 09:59
|
| actionpack |
CVE-2022-23633 |
高危 |
6.1.3.2 |
~> 5.2.6, >= 5.2.6.2, ~> 6.0.4, >= 6.0.4.6, ~> 6.1.4, >= 6.1.4.6, >= 7.0.2.2 |
rubygem-actionpack: information leak between requests
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-23633
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-02-11 21:15 修改: 2026-06-17 04:30
|
| jwt |
CVE-2026-45363 |
高危 |
2.1.0 |
~> 2.10.3, >= 3.2.0 |
ruby-jwt: ruby-jwt: Authentication bypass due to empty key in HMAC verification
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45363
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-14 22:16 修改: 2026-07-15 20:23
|
| jwt |
CVE-2026-45363 |
高危 |
2.3.0 |
~> 2.10.3, >= 3.2.0 |
ruby-jwt: ruby-jwt: Authentication bypass due to empty key in HMAC verification
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45363
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-14 22:16 修改: 2026-07-15 20:23
|
| kubeclient |
CVE-2022-0759 |
高危 |
4.9.2 |
>= 4.9.3 |
kubeclient: kubeconfig parsing error can lead to MITM attacks
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-0759
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-03-25 19:15 修改: 2026-06-17 04:21
|
| loofah |
CVE-2022-23514 |
高危 |
2.10.0 |
>= 2.19.1 |
rubygem-loofah: inefficient regular expression leading to denial of service
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-23514
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-12-14 14:15 修改: 2026-06-17 04:30
|
| loofah |
CVE-2022-23516 |
高危 |
2.10.0 |
>= 2.19.1 |
rubygem-loofah: Uncontrolled Recursion leading to denial of service
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-23516
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-12-14 14:15 修改: 2026-06-17 04:30
|
| loofah |
CVE-2022-23514 |
高危 |
2.11.0 |
>= 2.19.1 |
rubygem-loofah: inefficient regular expression leading to denial of service
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-23514
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-12-14 14:15 修改: 2026-06-17 04:30
|
| loofah |
CVE-2022-23516 |
高危 |
2.11.0 |
>= 2.19.1 |
rubygem-loofah: Uncontrolled Recursion leading to denial of service
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-23516
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-12-14 14:15 修改: 2026-06-17 04:30
|
| actionpack |
CVE-2023-22792 |
高危 |
6.1.3.2 |
~> 5.2.8, ~> 6.1.7, >= 6.1.7.1, >= 7.0.4.1 |
rubygem-actionpack: Denial of Service in Action Dispatch
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-22792
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-02-09 20:15 修改: 2026-06-17 05:36
|
| net-imap |
CVE-2026-42245 |
高危 |
0.2.2 |
~> 0.4.24, ~> 0.5.14, >= 0.6.4 |
ruby: net-imap: Net::IMAP: Denial of Service via crafted IMAP responses
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42245
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-05-09 20:16 修改: 2026-07-24 19:10
|
| net-imap |
CVE-2026-42246 |
高危 |
0.2.2 |
~> 0.3.10, ~> 0.4.24, ~> 0.5.14, >= 0.6.4 |
net-imap: ruby: Net::IMAP: Information disclosure via man-in-the-middle attack bypassing TLS
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42246
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-05-09 20:16 修改: 2026-08-05 13:22
|
| net-imap |
CVE-2026-42258 |
高危 |
0.2.2 |
~> 0.4.24, ~> 0.5.14, >= 0.6.4 |
ruby/net-imap: ruby: Net::IMAP: IMAP Command Injection via Symbol Arguments
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42258
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-05-09 20:16 修改: 2026-08-05 13:22
|
| activestorage |
CVE-2025-24293 |
高危 |
6.1.3.2 |
~> 7.1.5, >= 7.1.5.2, ~> 7.2.2, >= 7.2.2.2, >= 8.0.2.1 |
activestorage: Code injection in Active Storage when used in conjunction with the image_processing gem
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-24293
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-01-30 21:15 修改: 2026-07-15 02:17
|
| nokogiri |
CVE-2018-25032 |
高危 |
1.11.5 |
>= 1.13.4 |
zlib: A flaw found in zlib when compressing (not decompressing) certain inputs
漏洞详情: https://avd.aquasec.com/nvd/cve-2018-25032
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-03-25 09:15 修改: 2026-07-14 12:16
|
| nokogiri |
CVE-2021-30560 |
高危 |
1.11.5 |
>= 1.13.2 |
Use after free in Blink XSLT in Google Chrome prior to 91.0.4472.164 a ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-30560
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2021-08-03 19:15 修改: 2026-06-17 03:50
|
| nokogiri |
CVE-2021-41098 |
高危 |
1.11.5 |
>= 1.12.5 |
rubygem-nokogiri: XEE on JRuby
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-41098
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2021-09-27 20:15 修改: 2026-06-17 04:07
|
| nokogiri |
CVE-2022-24836 |
高危 |
1.11.5 |
>= 1.13.4 |
nokogiri: ReDoS in HTML encoding detection
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-24836
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-04-11 22:15 修改: 2026-06-17 04:32
|
| nokogiri |
CVE-2022-24839 |
高危 |
1.11.5 |
>= 1.13.4 |
nokogiri: Uncontrolled Resource Consumption in org.cyberneko.html (nokogiri fork)
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-24839
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-04-11 22:15 修改: 2026-06-17 04:32
|
| nokogiri |
CVE-2022-29181 |
高危 |
1.11.5 |
>= 1.13.6 |
rubygem-nokogiri: Improper Handling of Unexpected Data Type in Nokogiri
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-29181
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-05-20 19:15 修改: 2026-06-17 04:39
|
| nokogiri |
GHSA-c4rq-3m3g-8wgx |
高危 |
1.11.5 |
>= 1.19.3 |
Nokogiri CSS selector tokenizer has regular expression backtracking
漏洞详情: https://github.com/advisories/GHSA-c4rq-3m3g-8wgx
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-05-06 18:24 修改: 2026-05-06 18:24
|
| nokogiri |
GHSA-cgx6-hpwq-fhv5 |
高危 |
1.11.5 |
>= 1.13.5 |
Integer Overflow or Wraparound in libxml2 affects Nokogiri
漏洞详情: https://github.com/advisories/GHSA-cgx6-hpwq-fhv5
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-05-18 20:06 修改: 2022-05-18 20:06
|
| nokogiri |
GHSA-fq42-c5rg-92c2 |
高危 |
1.11.5 |
1.13.2 |
Vulnerable dependencies in Nokogiri
漏洞详情: https://github.com/advisories/GHSA-fq42-c5rg-92c2
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-02-25 20:32 修改: 2022-02-25 20:32
|
| nokogiri |
GHSA-gx8x-g87m-h5q6 |
高危 |
1.11.5 |
1.13.4 |
Denial of Service (DoS) in Nokogiri on JRuby
漏洞详情: https://github.com/advisories/GHSA-gx8x-g87m-h5q6
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-04-11 21:38 修改: 2022-04-11 21:38
|
| nokogiri |
GHSA-mrxw-mxhj-p664 |
高危 |
1.11.5 |
>= 1.18.4 |
Nokogiri updates packaged libxslt to v1.1.43 to resolve multiple CVEs
漏洞详情: https://github.com/advisories/GHSA-mrxw-mxhj-p664
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-03-14 18:51 修改: 2025-03-21 15:43
|
| nokogiri |
GHSA-v6gp-9mmm-c6p5 |
高危 |
1.11.5 |
1.13.4 |
Out-of-bounds Write in zlib affects Nokogiri
漏洞详情: https://github.com/advisories/GHSA-v6gp-9mmm-c6p5
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-04-11 21:21 修改: 2022-04-11 21:21
|
| activestorage |
CVE-2026-33174 |
高危 |
6.1.3.2 |
~> 7.2.3, >= 7.2.3.1, ~> 8.0.4, >= 8.0.4.1, >= 8.1.2.1 |
Rails: Active Storage: Rails Active Storage: Denial of Service via unbounded Range header
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33174
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-03-24 00:16 修改: 2026-06-17 10:37
|
| nokogiri |
CVE-2018-25032 |
高危 |
1.11.7 |
>= 1.13.4 |
zlib: A flaw found in zlib when compressing (not decompressing) certain inputs
漏洞详情: https://avd.aquasec.com/nvd/cve-2018-25032
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-03-25 09:15 修改: 2026-07-14 12:16
|
| nokogiri |
CVE-2021-30560 |
高危 |
1.11.7 |
>= 1.13.2 |
Use after free in Blink XSLT in Google Chrome prior to 91.0.4472.164 a ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-30560
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2021-08-03 19:15 修改: 2026-06-17 03:50
|
| nokogiri |
CVE-2021-41098 |
高危 |
1.11.7 |
>= 1.12.5 |
rubygem-nokogiri: XEE on JRuby
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-41098
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2021-09-27 20:15 修改: 2026-06-17 04:07
|
| nokogiri |
CVE-2022-24836 |
高危 |
1.11.7 |
>= 1.13.4 |
nokogiri: ReDoS in HTML encoding detection
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-24836
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-04-11 22:15 修改: 2026-06-17 04:32
|
| nokogiri |
CVE-2022-24839 |
高危 |
1.11.7 |
>= 1.13.4 |
nokogiri: Uncontrolled Resource Consumption in org.cyberneko.html (nokogiri fork)
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-24839
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-04-11 22:15 修改: 2026-06-17 04:32
|
| nokogiri |
CVE-2022-29181 |
高危 |
1.11.7 |
>= 1.13.6 |
rubygem-nokogiri: Improper Handling of Unexpected Data Type in Nokogiri
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-29181
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-05-20 19:15 修改: 2026-06-17 04:39
|
| nokogiri |
GHSA-c4rq-3m3g-8wgx |
高危 |
1.11.7 |
>= 1.19.3 |
Nokogiri CSS selector tokenizer has regular expression backtracking
漏洞详情: https://github.com/advisories/GHSA-c4rq-3m3g-8wgx
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-05-06 18:24 修改: 2026-05-06 18:24
|
| nokogiri |
GHSA-cgx6-hpwq-fhv5 |
高危 |
1.11.7 |
>= 1.13.5 |
Integer Overflow or Wraparound in libxml2 affects Nokogiri
漏洞详情: https://github.com/advisories/GHSA-cgx6-hpwq-fhv5
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-05-18 20:06 修改: 2022-05-18 20:06
|
| nokogiri |
GHSA-fq42-c5rg-92c2 |
高危 |
1.11.7 |
1.13.2 |
Vulnerable dependencies in Nokogiri
漏洞详情: https://github.com/advisories/GHSA-fq42-c5rg-92c2
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-02-25 20:32 修改: 2022-02-25 20:32
|
| nokogiri |
GHSA-gx8x-g87m-h5q6 |
高危 |
1.11.7 |
1.13.4 |
Denial of Service (DoS) in Nokogiri on JRuby
漏洞详情: https://github.com/advisories/GHSA-gx8x-g87m-h5q6
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-04-11 21:38 修改: 2022-04-11 21:38
|
| nokogiri |
GHSA-mrxw-mxhj-p664 |
高危 |
1.11.7 |
>= 1.18.4 |
Nokogiri updates packaged libxslt to v1.1.43 to resolve multiple CVEs
漏洞详情: https://github.com/advisories/GHSA-mrxw-mxhj-p664
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-03-14 18:51 修改: 2025-03-21 15:43
|
| nokogiri |
GHSA-v6gp-9mmm-c6p5 |
高危 |
1.11.7 |
1.13.4 |
Out-of-bounds Write in zlib affects Nokogiri
漏洞详情: https://github.com/advisories/GHSA-v6gp-9mmm-c6p5
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-04-11 21:21 修改: 2022-04-11 21:21
|
| oauth |
CVE-2026-54605 |
高危 |
0.5.6 |
>= 1.1.6 |
Cross-origin OAuth token-request redirects can expose signed request metadata
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54605
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-28 17:16 修改: 2026-07-28 18:17
|
| oauth2 |
CVE-2026-54603 |
高危 |
1.4.7 |
>= 2.0.22 |
OAuth2 is a Ruby wrapper for the OAuth 2.0 and 2.1 authorization frame ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54603
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-28 17:16 修改: 2026-07-29 14:16
|
| oj |
CVE-2026-54592 |
高危 |
3.10.6 |
>= 3.17.3 |
oj: Oj: Denial of Service via deeply nested JSON input
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54592
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-01 00:16 修改: 2026-07-01 15:27
|
| oj |
CVE-2026-54896 |
高危 |
3.10.6 |
>= 3.17.3 |
oj: Oj: Heap buffer overflow in exception serialization
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54896
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-01 00:16 修改: 2026-07-01 15:27
|
| oj |
CVE-2026-54897 |
高危 |
3.10.6 |
>= 3.17.3 |
oj: Oj: Use-After-Free in Oj::Doc Iterators via reentrant close
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54897
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-01 00:16 修改: 2026-07-01 15:27
|
| oj |
CVE-2026-54900 |
高危 |
3.10.6 |
>= 3.17.3 |
oj: Oj: Heap corruption via crafted JSON object key
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54900
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-01 00:16 修改: 2026-07-01 17:16
|
| oj |
CVE-2026-54903 |
高危 |
3.10.6 |
>= 3.17.3 |
oj: Oj: Heap corruption and Denial of Service via integer overflow in JSON parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54903
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-01 00:16 修改: 2026-07-01 15:27
|
| activestorage |
CVE-2026-66066 |
高危 |
6.1.3.2 |
~> 7.2.3, >= 7.2.3.2, ~> 8.0.5, >= 8.0.5.1, >= 8.1.3.1 |
activestorage: Active Storage: Remote Code Execution via Unsafe libvips Operations
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-66066
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-30 19:18 修改: 2026-08-05 15:17
|
| omniauth |
CVE-2015-9284 |
高危 |
1.9.1 |
>= 2.0.0 |
rubygem-omniauth: request phase of the OmniAuth Ruby gem is vulnerable to Cross-Site Request Forgery leading to connection without user intent
漏洞详情: https://avd.aquasec.com/nvd/cve-2015-9284
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2019-04-26 15:29 修改: 2024-11-21 02:40
|
| activesupport |
CVE-2023-22796 |
高危 |
6.1.3.2 |
~> 5.2.8, ~> 6.1.7, >= 6.1.7.1, >= 7.0.4.1 |
rubygem-activesupport: Regular Expression Denial of Service
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-22796
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-02-09 20:15 修改: 2026-06-17 05:36
|
| activesupport |
CVE-2026-33176 |
高危 |
6.1.3.2 |
~> 7.2.3, >= 7.2.3.1, ~> 8.0.4, >= 8.0.4.1, >= 8.1.2.1 |
Rails: Active Support: Active Support: Denial of Service via large scientific notation strings
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33176
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-03-24 00:16 修改: 2026-06-17 10:37
|
| addressable |
CVE-2021-32740 |
高危 |
2.7.0 |
>= 2.8.0 |
rubygem-addressable: ReDoS in templates
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-32740
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2021-07-06 15:15 修改: 2026-06-17 03:53
|
| addressable |
CVE-2026-35611 |
高危 |
2.7.0 |
>= 2.9.0 |
addressable: Addressable: Denial of Service via crafted URI templates
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35611
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-04-07 17:16 修改: 2026-06-17 10:40
|
| puma |
CVE-2022-23634 |
高危 |
5.3.2 |
~> 4.3.11, >= 5.6.2 |
rubygem-puma: rubygem-rails: information leak between requests
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-23634
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-02-11 22:15 修改: 2026-06-17 04:30
|
| addressable |
CVE-2026-35611 |
高危 |
2.8.0 |
>= 2.9.0 |
addressable: Addressable: Denial of Service via crafted URI templates
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35611
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-04-07 17:16 修改: 2026-06-17 10:40
|
| rack |
CVE-2022-30122 |
高危 |
2.2.3 |
~> 2.0.9, >= 2.0.9.1, ~> 2.1.4, >= 2.1.4.1, >= 2.2.3.1 |
rubygem-rack: crafted multipart POST request may cause a DoS
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-30122
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-12-05 22:15 修改: 2026-06-17 04:43
|
| rack |
CVE-2022-44570 |
高危 |
2.2.3 |
~> 2.0.9, >= 2.0.9.2, ~> 2.1.4, >= 2.1.4.2, ~> 2.2.6, >= 2.2.6.2, >= 3.0.4.1 |
rubygem-rack: denial of service in Content-Disposition parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-44570
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-02-09 20:15 修改: 2026-06-17 05:08
|
| rack |
CVE-2022-44571 |
高危 |
2.2.3 |
~> 2.0.9, >= 2.0.9.2, ~> 2.1.4, >= 2.1.4.2, ~> 2.2.6, >= 2.2.6.1, >= 3.0.4.1 |
rubygem-rack: denial of service in Content-Disposition parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-44571
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-02-09 20:15 修改: 2026-06-17 05:08
|
| rack |
CVE-2022-44572 |
高危 |
2.2.3 |
~> 2.0.9, >= 2.0.9.2, ~> 2.1.4, >= 2.1.4.2, ~> 2.2.6, >= 2.2.6.1, >= 3.0.4.1 |
rubygem-rack: denial of service in Content-Disposition parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-44572
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-02-09 20:15 修改: 2026-06-17 05:08
|
| rack |
CVE-2023-27530 |
高危 |
2.2.3 |
~> 2.0.9, >= 2.0.9.3, ~> 2.1.4, >= 2.1.4.3, ~> 2.2.6, >= 2.2.6.3, >= 3.0.4.2 |
rubygem-rack: Denial of service in Multipart MIME parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-27530
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-03-10 22:15 修改: 2026-06-17 05:45
|
| rack |
CVE-2024-26141 |
高危 |
2.2.3 |
~> 2.2.8, >= 2.2.8.1, >= 3.0.9.1 |
rubygem-rack: Possible DoS Vulnerability with Range Header in Rack
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-26141
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-02-29 00:15 修改: 2026-06-17 07:17
|
| rack |
CVE-2024-26146 |
高危 |
2.2.3 |
~> 2.0.9, >= 2.0.9.4, ~> 2.1.4, >= 2.1.4.4, ~> 2.2.8, >= 2.2.8.1, >= 3.0.9.1 |
rubygem-rack: Possible Denial of Service Vulnerability in Rack Header Parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-26146
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-02-29 00:15 修改: 2026-06-17 07:17
|
| rack |
CVE-2025-27111 |
高危 |
2.2.3 |
~> 2.2.12, ~> 3.0.13, >= 3.1.11 |
rack: rubygem-rack: Escape Sequence Injection vulnerability in Rack lead to Possible Log Injection
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-27111
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-03-04 16:15 修改: 2026-06-17 09:03
|
| rack |
CVE-2025-27610 |
高危 |
2.2.3 |
~> 2.2.13, ~> 3.0.14, >= 3.1.12 |
rack: rubygem-rack: Local File Inclusion in Rack::Static
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-27610
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-03-10 23:15 修改: 2026-06-17 09:03
|
| rack |
CVE-2025-46727 |
高危 |
2.2.3 |
~> 2.2.14, ~> 3.0.16, >= 3.1.14 |
rubygem-rack: Unbounded-Parameter DoS in Rack::QueryParser
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-46727
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-05-07 23:15 修改: 2026-06-17 09:26
|
| rack |
CVE-2025-59830 |
高危 |
2.2.3 |
>= 2.2.18 |
rubygem-rack: Rack QueryParser has an unsafe default allowing params_limit bypass via semicolon-separated parameters
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-59830
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-09-25 15:16 修改: 2026-06-17 09:46
|
| rack |
CVE-2025-61770 |
高危 |
2.2.3 |
~> 2.2.19, ~> 3.1.17, >= 3.2.2 |
rack: Rack's unbounded multipart preamble buffering enables DoS (memory exhaustion)
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61770
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-10-07 15:16 修改: 2026-06-17 09:50
|
| rack |
CVE-2025-61771 |
高危 |
2.2.3 |
~> 2.2.19, ~> 3.1.17, >= 3.2.2 |
rack: Rack's multipart parser buffers large non‑file fields entirely in memory, enabling DoS (memory exhaustion)
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61771
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-10-07 15:16 修改: 2026-06-17 09:50
|
| rack |
CVE-2025-61772 |
高危 |
2.2.3 |
~> 2.2.19, ~> 3.1.17, >= 3.2.2 |
rack: Rack memory exhaustion denial of service
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61772
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-10-07 15:16 修改: 2026-06-17 09:50
|
| rack |
CVE-2025-61919 |
高危 |
2.2.3 |
~> 2.2.20, ~> 3.1.18, >= 3.2.3 |
rubygem-rack: Unbounded read in `Rack::Request` form parsing can lead to memory exhaustion
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61919
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-10-10 20:15 修改: 2026-06-17 09:51
|
| rack |
CVE-2026-22860 |
高危 |
2.2.3 |
~> 2.2.22, ~> 3.1.20, >= 3.2.5 |
rubygem-rack: Rack Directory Traversal via Rack:Directory
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22860
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-02-18 19:21 修改: 2026-07-15 02:18
|
| rack |
CVE-2026-34785 |
高危 |
2.2.3 |
~> 2.2.23, ~> 3.1.21, >= 3.2.6 |
github.com/rack/rack: Rack: Information disclosure via incorrect static file serving prefix check
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34785
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-04-02 17:16 修改: 2026-07-24 21:10
|
| rack |
CVE-2026-34829 |
高危 |
2.2.3 |
~> 2.2.23, ~> 3.1.21, >= 3.2.6 |
rack: Rack: Denial of Service via unbounded multipart file upload
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34829
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-04-02 17:16 修改: 2026-07-24 21:10
|
| rails-html-sanitizer |
CVE-2022-23517 |
高危 |
1.3.0 |
>= 1.4.4 |
rubygem-rails-html-sanitizer: Inefficient Regular Expression leading to denial of service
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-23517
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-12-14 17:15 修改: 2026-06-17 04:30
|
| rdoc |
CVE-2021-31799 |
高危 |
6.2.1 |
~> 6.1.2.1, ~> 6.2.1.1, >= 6.3.1 |
rubygem-rdoc: Command injection vulnerability in RDoc
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-31799
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2021-07-30 14:15 修改: 2026-06-17 03:52
|
| rexml |
CVE-2021-28965 |
高危 |
3.2.3 |
~> 3.1.9.1, ~> 3.2.3.1, >= 3.2.5 |
ruby: XML round-trip vulnerability in REXML
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-28965
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2021-04-21 07:15 修改: 2026-06-17 03:47
|
| rexml |
CVE-2024-49761 |
高危 |
3.2.3 |
>= 3.3.9 |
rexml: REXML ReDoS vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-49761
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-10-28 15:15 修改: 2026-06-17 08:00
|
| rexml |
CVE-2024-49761 |
高危 |
3.2.5 |
>= 3.3.9 |
rexml: REXML ReDoS vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-49761
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-10-28 15:15 修改: 2026-06-17 08:00
|
| actionpack |
CVE-2023-22795 |
高危 |
6.1.3.2 |
~> 5.2.8, ~> 6.1.7, >= 6.1.7.1, >= 7.0.4.1 |
rubygem-actionpack: Denial of Service in Action Dispatch
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-22795
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-02-09 20:15 修改: 2026-06-17 05:36
|
| bcrypt |
CVE-2026-33306 |
高危 |
3.1.16 |
>= 3.1.22 |
github.com/bcrypt-ruby/bcrypt-ruby: bcrypt-ruby (JRuby): Weakened password hashing due to integer overflow
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33306
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-03-24 01:17 修改: 2026-06-17 10:37
|
| bundler |
CVE-2020-36327 |
高危 |
2.1.4 |
= 2.2.10, >= 2.2.18 |
rubygem-bundler: Dependencies of gems with explicit source may be installed from a different source
漏洞详情: https://avd.aquasec.com/nvd/cve-2020-36327
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2021-04-29 03:15 修改: 2026-06-17 03:15
|
| cgi |
CVE-2021-33621 |
高危 |
0.1.0 |
~> 0.1.0.2, ~> 0.2.2, >= 0.3.5 |
ruby/cgi-gem: HTTP response splitting in CGI
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-33621
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-11-18 23:15 修改: 2026-06-17 03:54
|
| cgi |
CVE-2021-41816 |
高危 |
0.1.0 |
~> 0.1.0.1, ~> 0.1.1, ~> 0.2.1, >= 0.3.1 |
ruby: buffer overflow in CGI.escape_html
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-41816
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-02-06 21:15 修改: 2026-06-17 04:08
|
| ruby-saml |
CVE-2025-25293 |
高危 |
1.12.1 |
~> 1.12.4, >= 1.18.0 |
ruby-saml provides security assertion markup language (SAML) single si ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-25293
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-03-12 21:15 修改: 2026-06-17 09:00
|
| sanitize |
CVE-2020-4054 |
高危 |
4.6.6 |
>= 5.2.1 |
In Sanitize (RubyGem sanitize) greater than or equal to 3.0.0 and less ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2020-4054
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2020-06-16 22:15 修改: 2026-06-17 03:19
|
| sanitize |
CVE-2023-36823 |
高危 |
4.6.6 |
>= 6.0.2 |
Sanitize is an allowlist-based HTML and CSS sanitizer. Using carefully ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-36823
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-07-06 16:15 修改: 2026-06-17 06:07
|
| sanitize |
CVE-2023-36823 |
高危 |
5.2.1 |
>= 6.0.2 |
Sanitize is an allowlist-based HTML and CSS sanitizer. Using carefully ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-36823
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-07-06 16:15 修改: 2026-06-17 06:07
|
| sidekiq |
CVE-2022-23837 |
高危 |
5.2.9 |
>= 6.4.0, ~> 5.2.10 |
sidekiq: WebUI Denial of Service caused by number of days on graph
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-23837
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-01-21 21:15 修改: 2026-06-17 04:30
|
| sinatra |
CVE-2022-29970 |
高危 |
2.1.0 |
>= 2.2.0 |
sinatra: path traversal possible outside of public_dir when serving static files
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-29970
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-05-02 05:15 修改: 2026-06-17 04:41
|
| sinatra |
CVE-2022-45442 |
高危 |
2.1.0 |
~> 2.2.3, >= 3.0.4 |
sinatra: Reflected File Download attack
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-45442
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-11-28 21:15 修改: 2026-06-17 05:10
|
| sinatra |
CVE-2025-61921 |
高危 |
2.1.0 |
>= 4.2.0 |
sinatra: Sinatra has ReDoS vulnerability in ETag header value generation
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61921
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-10-10 20:15 修改: 2026-06-17 09:51
|
| cgi |
CVE-2021-41819 |
高危 |
0.1.0 |
~> 0.1.0.1, ~> 0.1.1, ~> 0.2.1, >= 0.3.1 |
ruby: Cookie prefix spoofing in CGI::Cookie.parse
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-41819
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-01-01 06:15 修改: 2026-06-17 04:08
|
| uri |
CVE-2023-28755 |
高危 |
0.10.0 |
~> 0.10.0.1, ~> 0.10.2, ~> 0.11.1, >= 0.12.1 |
ruby: ReDoS vulnerability in URI
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-28755
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-03-31 04:15 修改: 2026-06-17 05:48
|
| uri |
CVE-2025-61594 |
高危 |
0.10.0 |
~> 0.12.5, ~> 0.13.3, >= 1.0.4 |
uri: URI module: Credential exposure via URI + operator
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61594
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-12-30 21:15 修改: 2026-06-17 09:50
|
| webrick |
CVE-2020-25613 |
高危 |
1.6.0 |
>= 1.6.1 |
ruby: Potential HTTP request smuggling in WEBrick
漏洞详情: https://avd.aquasec.com/nvd/cve-2020-25613
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2020-10-06 13:15 修改: 2026-06-17 03:06
|
| websocket-driver |
CVE-2026-54463 |
高危 |
0.7.3 |
>= 0.8.1 |
websocket-driver: websocket-driver: Denial of Service via unbounded memory consumption in WebSocket length header
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54463
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-17 20:17 修改: 2026-08-06 16:17
|
| websocket-driver |
CVE-2026-54465 |
高危 |
0.7.3 |
>= 0.8.1 |
websocket-driver: websocket-driver: Denial of Service via unbounded memory consumption
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54465
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-17 20:17 修改: 2026-08-06 15:59
|
| websocket-driver |
CVE-2026-61666 |
高危 |
0.7.3 |
>= 0.8.2 |
Denial of service via malformed Host header
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-61666
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-08-17 17:16 修改: 2026-08-17 17:16
|
| actionview |
CVE-2023-23913 |
高危 |
6.1.3.2 |
~> 6.1.7.3, >= 7.0.4.3 |
rails: DOM Based Cross-site Scripting in rails-ujs for contenteditable HTML Elements
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-23913
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-01-09 01:15 修改: 2026-06-17 05:38
|
| actionpack |
CVE-2021-44528 |
中危 |
6.1.3.2 |
~> 6.0.4, >= 6.0.4.2, ~> 6.1.4, >= 6.1.4.2, >= 7.0.0.rc2 |
rubygem-actionpack: specially crafted "X-Forwarded-Host" headers may lead to open redirect
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-44528
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-01-10 14:10 修改: 2026-06-17 04:12
|
| nokogiri |
CVE-2022-23437 |
中危 |
1.11.7 |
>= 1.13.4 |
xerces-j2: infinite loop when handling specially crafted XML document payloads
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-23437
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-01-24 15:15 修改: 2026-06-17 04:30
|
| nokogiri |
GHSA-2qc6-mcvw-92cw |
中危 |
1.11.7 |
>= 1.13.9 |
Update bundled libxml2 to v2.10.3 to resolve multiple CVEs
漏洞详情: https://github.com/advisories/GHSA-2qc6-mcvw-92cw
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-10-18 18:12 修改: 2022-10-18 18:13
|
| nokogiri |
GHSA-5prr-v3j2-97mh |
中危 |
1.11.7 |
>= 1.19.4 |
Nokogiri: Possible Out-of-Bounds Read in `Nokogiri::XML::NodeSet#[]`
漏洞详情: https://github.com/advisories/GHSA-5prr-v3j2-97mh
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-19 16:36 修改: 2026-06-19 16:36
|
| nokogiri |
GHSA-pxvg-2qj5-37jq |
中危 |
1.11.7 |
>= 1.14.3 |
Update packaged libxml2 to v2.10.4 to resolve multiple CVEs
漏洞详情: https://github.com/advisories/GHSA-pxvg-2qj5-37jq
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-04-11 21:48 修改: 2023-04-11 21:48
|
| nokogiri |
GHSA-v2fc-qm4h-8hqv |
中危 |
1.11.7 |
>= 1.19.3 |
Nokogiri XSLT transform has a memory leak
漏洞详情: https://github.com/advisories/GHSA-v2fc-qm4h-8hqv
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-05-06 18:27 修改: 2026-05-06 18:27
|
| nokogiri |
GHSA-wx95-c6cv-8532 |
中危 |
1.11.7 |
>= 1.19.1 |
Nokogiri does not check the return value from xmlC14NExecute
漏洞详情: https://github.com/advisories/GHSA-wx95-c6cv-8532
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-02-18 21:57 修改: 2026-02-18 21:57
|
| nokogiri |
GHSA-xc9x-jj77-9p9j |
中危 |
1.11.7 |
~> 1.15.6, >= 1.16.2 |
Use-after-free in libxml2 via Nokogiri::XML::Reader
漏洞详情: https://github.com/advisories/GHSA-xc9x-jj77-9p9j
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-02-05 20:22 修改: 2025-05-23 19:16
|
| nokogiri |
GHSA-xxx9-3xcr-gjj3 |
中危 |
1.11.7 |
1.13.4 |
XML Injection in Xerces Java affects Nokogiri
漏洞详情: https://github.com/advisories/GHSA-xxx9-3xcr-gjj3
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-04-11 21:30 修改: 2022-04-11 21:30
|
| grpc |
CVE-2023-32732 |
中危 |
1.30.2 |
>= 1.53.0 |
gRPC: denial of service
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-32732
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-06-09 11:15 修改: 2026-06-17 05:59
|
| activesupport |
CVE-2023-28120 |
中危 |
6.1.3.2 |
~> 6.1.7, >= 6.1.7.3, >= 7.0.4.3 |
rubygem-activesupport: Possible XSS in SafeBuffer#bytesplice
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-28120
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-01-09 01:15 修改: 2026-06-17 05:46
|
| httparty |
CVE-2024-22049 |
中危 |
0.16.4 |
>= 0.21.0 |
httparty before 0.21.0 is vulnerable to an assumed-immutable web param ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-22049
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-01-04 21:15 修改: 2026-07-14 23:17
|
| icalendar |
CVE-2026-33635 |
中危 |
2.4.1 |
>= 2.12.2 |
iCalendar is a Ruby library for dealing with iCalendar files in the iC ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33635
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-03-26 21:17 修改: 2026-06-17 10:37
|
| activesupport |
CVE-2023-38037 |
中危 |
6.1.3.2 |
~> 6.1.7, >= 6.1.7.5, >= 7.0.7.1 |
rubygem-activesupport: File Disclosure of Locally Encrypted Files
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-38037
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-01-09 01:15 修改: 2026-06-17 06:09
|
| json-jwt |
CVE-2023-51774 |
中危 |
1.13.0 |
~> 1.15.3, >= 1.15.3.1, >= 1.16.6 |
json-jwt: bypass of identity checks via a sign/encryption confusion attack
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-51774
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-02-29 01:42 修改: 2026-06-17 06:41
|
| commonmarker |
GHSA-4qw4-jpp4-8gvp |
中危 |
0.21.0 |
>= 0.23.6 |
Unbounded resource exhaustion in cmark-gfm autolink extension may lead to denial of service
漏洞详情: https://github.com/advisories/GHSA-4qw4-jpp4-8gvp
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-09-21 18:18 修改: 2022-09-21 18:18
|
| oj |
CVE-2026-54500 |
中危 |
3.10.6 |
>= 3.17.3 |
oj: Oj: Information disclosure via uninitialized stack memory read
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54500
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-01 00:16 修改: 2026-07-01 15:27
|
| oj |
CVE-2026-54502 |
中危 |
3.10.6 |
>= 3.17.3 |
Oj: Stack Buffer Overflow in Oj.dump via Large Indent
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54502
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-01 00:16 修改: 2026-07-01 17:16
|
| oj |
CVE-2026-54898 |
中危 |
3.10.6 |
>= 3.17.3 |
oj: Oj: Denial of Service via input string mutation during JSON parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54898
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-01 00:16 修改: 2026-07-01 15:27
|
| oj |
CVE-2026-54899 |
中危 |
3.10.6 |
>= 3.17.3 |
oj: Oj: Use-After-Free in parser symbol key cache toggle
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54899
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-01 00:16 修改: 2026-07-01 15:27
|
| oj |
CVE-2026-54901 |
中危 |
3.10.6 |
>= 3.17.3 |
Oj: Use-After-Free in Oj::Parser array_class/hash_class GC Marking
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54901
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-01 00:16 修改: 2026-07-01 15:27
|
| oj |
CVE-2026-54902 |
中危 |
3.10.6 |
>= 3.17.3 |
Oj: Use-After-Free in Oj::Parser SAJ Long Key Callback
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54902
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-01 00:16 修改: 2026-07-01 15:27
|
| commonmarker |
GHSA-636f-xm5j-pj9m |
中危 |
0.21.0 |
>= 0.23.7 |
Several quadratic complexity bugs may lead to denial of service in Commonmarker
漏洞详情: https://github.com/advisories/GHSA-636f-xm5j-pj9m
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-01-24 18:12 修改: 2023-01-24 18:12
|
| commonmarker |
GHSA-7vh7-fw88-wj87 |
中危 |
0.21.0 |
0.23.10 |
Several quadratic complexity bugs may lead to denial of service in Commonmarker
漏洞详情: https://github.com/advisories/GHSA-7vh7-fw88-wj87
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-08-08 17:12 修改: 2023-08-08 17:12
|
| activesupport |
CVE-2026-33169 |
中危 |
6.1.3.2 |
~> 7.2.3, >= 7.2.3.1, ~> 8.0.4, >= 8.0.4.1, >= 8.1.2.1 |
rails: rails-activesupport: Active Support: Denial of Service via crafted long digit strings
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33169
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-03-24 00:16 修改: 2026-06-17 10:37
|
| activesupport |
CVE-2026-33170 |
中危 |
6.1.3.2 |
~> 7.2.3, >= 7.2.3.1, ~> 8.0.4, >= 8.0.4.1, >= 8.1.2.1 |
Rails: Active Support: Active Support: Cross-Site Scripting (XSS) due to improper HTML safety flag propagation in SafeBuffer#%
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33170
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-03-24 00:16 修改: 2026-06-17 10:37
|
| loofah |
CVE-2022-23515 |
中危 |
2.10.0 |
>= 2.19.1 |
rubygem-loofah: Improper neutralization of data URIs leading to Cross Site Scripting
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-23515
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-12-14 14:15 修改: 2026-06-17 04:30
|
| loofah |
CVE-2026-73490 |
中危 |
2.10.0 |
>= 2.25.2 |
loofah: Loofah: SVG `href` attribute bypasses local-reference restriction
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73490
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-08-12 21:17 修改: 2026-08-13 13:19
|
| concurrent-ruby |
CVE-2026-54905 |
中危 |
1.1.9 |
>= 1.3.7 |
concurrent-ruby: Concurrent-ruby: Incorrect write lock granting leading to broken mutual exclusion
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54905
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-24 17:17 修改: 2026-06-26 20:01
|
| puma |
CVE-2023-40175 |
中危 |
5.3.2 |
~> 5.6.7, >= 6.3.1 |
rubygem-puma: HTTP request smuggling when parsing chunked transfer encoding bodies and zero-length content-length headers
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-40175
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-08-18 22:15 修改: 2026-06-17 06:16
|
| puma |
CVE-2024-21647 |
中危 |
5.3.2 |
~> 5.6.8, >= 6.4.2 |
rubygem-puma: HTTP request smuggling when parsing chunked Transfer-Encoding Bodies
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-21647
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-01-08 14:15 修改: 2026-06-17 07:09
|
| puma |
CVE-2024-45614 |
中危 |
5.3.2 |
~> 5.6.9, >= 6.4.3 |
rubygem-puma: Header normalization allows for client to clobber proxy set headers
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45614
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-09-19 23:15 修改: 2026-06-17 07:54
|
| actionview |
CVE-2022-27777 |
中危 |
6.1.3.2 |
~> 5.2.7, >= 5.2.7.1, ~> 6.0.4, >= 6.0.4.8, ~> 6.1.5, >= 6.1.5.1, >= 7.0.2.4 |
tfm-rubygem-actionview: Possible cross-site scripting vulnerability in Action View tag helpers
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-27777
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-05-26 17:15 修改: 2026-06-17 04:37
|
| loofah |
CVE-2022-23515 |
中危 |
2.11.0 |
>= 2.19.1 |
rubygem-loofah: Improper neutralization of data URIs leading to Cross Site Scripting
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-23515
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-12-14 14:15 修改: 2026-06-17 04:30
|
| loofah |
CVE-2026-73490 |
中危 |
2.11.0 |
>= 2.25.2 |
loofah: Loofah: SVG `href` attribute bypasses local-reference restriction
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73490
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-08-12 21:17 修改: 2026-08-13 13:19
|
| mail |
GHSA-mvxr-6m87-mv2q |
中危 |
2.7.1 |
>= 2.9.1 |
Email address spoofing via malformed RFC 2047 encoded-words in mail
漏洞详情: https://github.com/advisories/GHSA-mvxr-6m87-mv2q
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|
| msgpack |
CVE-2026-54522 |
中危 |
1.3.3 |
>= 1.8.2 |
MessagePack for Ruby is an implementation of the MessagePack binary se ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54522
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-30 17:16 修改: 2026-08-05 19:41
|
| css_parser |
CVE-2026-44312 |
中危 |
1.7.0 |
~> 1.22.0, >= 2.1.0 |
css_parser: css_parser: Man-in-the-Middle attack due to improper HTTPS certificate validation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44312
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-05-14 17:16 修改: 2026-06-17 10:50
|
| actionview |
CVE-2026-33168 |
中危 |
6.1.3.2 |
~> 7.2.3, >= 7.2.3.1, ~> 8.0.4, >= 8.0.4.1, >= 8.1.2.1 |
actionview: Action View: Cross-Site Scripting (XSS) via blank HTML attribute names
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33168
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-03-23 23:17 修改: 2026-06-17 10:37
|
| devise |
CVE-2026-32700 |
中危 |
4.7.3 |
>= 5.0.3 |
devise: Devise: Unauthorized email confirmation due to a race condition
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32700
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-03-18 21:16 修改: 2026-06-17 10:36
|
| devise |
CVE-2026-40295 |
中危 |
4.7.3 |
>= 5.0.4 |
Devise is an authentication solution for Rails based on Warden. In ver ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40295
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-05-22 20:16 修改: 2026-07-23 16:10
|
| net-imap |
CVE-2025-43857 |
中危 |
0.2.2 |
~> 0.2.5, ~> 0.3.9, ~> 0.4.20, >= 0.5.7 |
net-imap: net-imap rubygem vulnerable to possible DoS by memory exhaustion
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-43857
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-04-28 16:15 修改: 2026-06-17 09:24
|
| net-imap |
CVE-2026-47240 |
中危 |
0.2.2 |
~> 0.5.15, >= 0.6.4.1 |
net-imap: Net::IMAP: Command injection via non-synchronizing literals
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47240
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-22 21:16 修改: 2026-06-23 16:16
|
| net-imap |
CVE-2026-47242 |
中危 |
0.2.2 |
~> 0.5.15, >= 0.6.4.1 |
Net::IMAP implements Internet Message Access Protocol (IMAP) client fu ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47242
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-22 21:16 修改: 2026-06-23 15:03
|
| devise-two-factor |
CVE-2021-43177 |
中危 |
4.0.0 |
>= 4.0.2 |
As a result of an incomplete fix for CVE-2015-7225, in versions of dev ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-43177
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-04-11 20:15 修改: 2026-06-17 04:10
|
| devise-two-factor |
CVE-2024-8796 |
中危 |
4.0.0 |
>= 6.0.0 |
Under the default configuration, Devise-Two-Factor versions >= 2.2.0 & ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-8796
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-09-17 18:15 修改: 2026-06-17 08:23
|
| actionpack |
CVE-2022-22577 |
中危 |
6.1.3.2 |
~> 5.2.7, >= 5.2.7.1, ~> 6.0.4, >= 6.0.4.8, ~> 6.1.5, >= 6.1.5.1, >= 7.0.2.4 |
rubygem-actionpack: Possible cross-site scripting vulnerability in Action Pack
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-22577
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-05-26 17:15 修改: 2026-06-17 04:28
|
| doorkeeper |
CVE-2023-34246 |
中危 |
5.5.0.rc2 |
>= 5.6.6 |
Doorkeeper is an OAuth 2 provider for Ruby on Rails / Grape. Prior to ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-34246
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-06-12 17:15 修改: 2026-06-17 06:03
|
| excon |
CVE-2026-54171 |
中危 |
0.71.1 |
>= 1.5.0 |
Excon is usable, fast, simple HTTP 1.1 for Ruby. Prior to 1.5.0, Excon ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54171
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-17 20:17 修改: 2026-07-29 15:20
|
| actionpack |
CVE-2023-28362 |
中危 |
6.1.3.2 |
~> 6.1.7.4, >= 7.0.5.1 |
actionpack: Possible XSS via User Supplied Values to redirect_to
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-28362
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-01-09 01:15 修改: 2026-06-17 05:47
|
| faraday |
CVE-2026-25765 |
中危 |
1.0.1 |
~> 1.10.5, >= 2.14.1 |
Faraday: Faraday: Server-Side Request Forgery via protocol-relative URLs
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25765
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-02-09 21:15 修改: 2026-06-17 10:25
|
| rack |
CVE-2023-27539 |
中危 |
2.2.3 |
~> 2.0, >= 2.2.6.4, >= 3.0.6.1 |
rubygem-rack: denial of service in header parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-27539
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-01-09 01:15 修改: 2026-06-17 05:45
|
| rack |
CVE-2024-25126 |
中危 |
2.2.3 |
~> 2.2.8, >= 2.2.8.1, >= 3.0.9.1 |
rubygem-rack: Denial of Service Vulnerability in Rack Content-Type Parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-25126
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-02-29 00:15 修改: 2026-06-17 07:15
|
| rack |
CVE-2025-25184 |
中危 |
2.2.3 |
~> 2.2.11, ~> 3.0.12, >= 3.1.10 |
rubygem-rack: Possible Log Injection in Rack::CommonLogger
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-25184
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-02-12 17:15 修改: 2026-06-17 09:00
|
| rack |
CVE-2025-32441 |
中危 |
2.2.3 |
>= 2.2.14 |
rack: Rack Session Reuse Vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-32441
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-05-07 23:15 修改: 2026-06-17 09:11
|
| rack |
CVE-2025-61780 |
中危 |
2.2.3 |
~> 2.2.20, ~> 3.1.18, >= 3.2.3 |
rubygem-rack: Improper handling of headers in `Rack::Sendfile` may allow proxy bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61780
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-10-10 17:15 修改: 2026-06-17 09:50
|
| rack |
CVE-2026-25500 |
中危 |
2.2.3 |
~> 2.2.22, ~> 3.1.20, >= 3.2.5 |
rubygem-rack: Rack stored XSS in Rack::Directory
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25500
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-02-18 20:18 修改: 2026-06-17 10:24
|
| rack |
CVE-2026-34230 |
中危 |
2.2.3 |
~> 2.2.23, ~> 3.1.21, >= 3.2.6 |
rack: Rack: Denial of Service via crafted Accept-Encoding header
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34230
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-04-02 17:16 修改: 2026-07-24 21:10
|
| rack |
CVE-2026-34763 |
中危 |
2.2.3 |
~> 2.2.23, ~> 3.1.21, >= 3.2.6 |
rack: Rack: Information disclosure via regular expression metacharacters in root path
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34763
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-04-02 17:16 修改: 2026-07-24 21:10
|
| rack |
CVE-2026-34786 |
中危 |
2.2.3 |
~> 2.2.23, ~> 3.1.21, >= 3.2.6 |
rack: Rack: Security header bypass via URL-encoded static path requests
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34786
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-04-02 17:16 修改: 2026-07-24 21:10
|
| rack |
CVE-2026-34826 |
中危 |
2.2.3 |
~> 2.2.23, ~> 3.1.21, >= 3.2.6 |
rack: Rack: Denial of Service via malicious HTTP Range header
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34826
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-04-02 17:16 修改: 2026-07-24 21:10
|
| rack |
CVE-2026-34830 |
中危 |
2.2.3 |
~> 2.2.23, ~> 3.1.21, >= 3.2.6 |
rack: Rack: Information disclosure via regular expression injection in X-Accel-Mapping header
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34830
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-04-02 17:16 修改: 2026-07-24 21:10
|
| rack |
CVE-2026-34831 |
中危 |
2.2.3 |
~> 2.2.23, ~> 3.1.21, >= 3.2.6 |
rack: Rack: HTTP response desynchronization via incorrect Content-Length calculation with UTF-8 characters
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34831
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-04-02 17:16 修改: 2026-07-24 21:10
|
| aws-sdk-s3 |
CVE-2025-14762 |
中危 |
1.75.0 |
>= 1.208.0 |
aws-sdk-ruby: AWS SDK for Ruby: Data integrity compromise via missing cryptographic key commitment
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-14762
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-12-17 21:15 修改: 2026-06-17 08:36
|
| rails-html-sanitizer |
CVE-2022-23518 |
中危 |
1.3.0 |
>= 1.4.4 |
rubygem-rails-html-sanitizer: Improper neutralization of data URIs leading to Cross site scripting
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-23518
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-12-14 17:15 修改: 2026-06-17 04:30
|
| rails-html-sanitizer |
CVE-2022-23519 |
中危 |
1.3.0 |
>= 1.4.4 |
rubygem-rails-html-sanitizer: Cross site scripting vulnerability with certain configurations
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-23519
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-12-14 17:15 修改: 2026-06-17 04:30
|
| rails-html-sanitizer |
CVE-2022-23520 |
中危 |
1.3.0 |
>= 1.4.4 |
rubygem-rails-html-sanitizer: Cross site scripting vulnerability with certain configurations
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-23520
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-12-14 18:15 修改: 2026-06-17 04:30
|
| rails-html-sanitizer |
CVE-2022-32209 |
中危 |
1.3.0 |
>= 1.4.3 |
rubygem-rails-html-sanitizer: possible xss with certain configurations
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-32209
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-06-24 15:15 修改: 2026-06-17 04:46
|
| rails-html-sanitizer |
CVE-2026-73648 |
中危 |
1.3.0 |
>= 1.7.1 |
rails-html-sanitizer: rails-html-sanitizer: Cross-Site Scripting vulnerability due to improper SVG sanitization
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73648
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-08-13 18:18 修改: 2026-08-13 19:17
|
| faraday |
CVE-2026-25765 |
中危 |
1.4.2 |
~> 1.10.5, >= 2.14.1 |
Faraday: Faraday: Server-Side Request Forgery via protocol-relative URLs
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25765
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-02-09 21:15 修改: 2026-06-17 10:25
|
| rdoc |
CVE-2024-27281 |
中危 |
6.2.1 |
~> 6.3.4, >= 6.3.4.1, ~> 6.4.1, >= 6.4.1.1, >= 6.5.1.1 |
ruby: RCE vulnerability with .rdoc_options in RDoc
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-27281
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-05-14 15:11 修改: 2026-06-17 07:19
|
| rdoc |
CVE-2024-27281 |
中危 |
6.3.2 |
~> 6.3.4, >= 6.3.4.1, ~> 6.4.1, >= 6.4.1.1, >= 6.5.1.1 |
ruby: RCE vulnerability with .rdoc_options in RDoc
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-27281
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-05-14 15:11 修改: 2026-06-17 07:19
|
| actionpack |
CVE-2024-28103 |
中危 |
6.1.3.2 |
~> 6.1.7, >= 6.1.7.8, ~> 7.0.8, >= 7.0.8.4, ~> 7.1.3, >= 7.1.3.4, >= 7.2.0.beta2 |
rubygem-actionpack: Missing security headers in Action Pack on non-HTML responses
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-28103
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-06-04 20:15 修改: 2026-06-17 07:20
|
| faraday |
CVE-2026-25765 |
中危 |
1.8.0 |
~> 1.10.5, >= 2.14.1 |
Faraday: Faraday: Server-Side Request Forgery via protocol-relative URLs
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25765
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-02-09 21:15 修改: 2026-06-17 10:25
|
| rexml |
CVE-2024-35176 |
中危 |
3.2.3 |
>= 3.2.7 |
REXML: DoS parsing an XML with many `<`s in an attribute value
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-35176
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-05-16 16:15 修改: 2026-06-17 07:34
|
| rexml |
CVE-2024-39908 |
中危 |
3.2.3 |
>= 3.3.2 |
rexml: DoS vulnerability in REXML
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-39908
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-07-16 18:15 修改: 2026-06-17 07:43
|
| rexml |
CVE-2024-41123 |
中危 |
3.2.3 |
>= 3.3.3 |
rexml: rubygem-rexml: DoS when parsing an XML having many specific characters such as whitespace character, >] and ]>
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-41123
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-08-01 15:15 修改: 2026-06-17 07:47
|
| rexml |
CVE-2024-41946 |
中危 |
3.2.3 |
>= 3.3.3 |
rexml: DoS vulnerability in REXML
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-41946
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-08-01 15:15 修改: 2026-06-17 07:48
|
| rexml |
CVE-2024-43398 |
中危 |
3.2.3 |
>= 3.3.6 |
rexml: DoS vulnerability in REXML
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-43398
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-08-22 15:15 修改: 2026-06-17 07:50
|
| fugit |
CVE-2024-43380 |
中危 |
1.2.1 |
>= 1.11.1 |
fugit: Improper input validation in "natural" parser may lead to DoS
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-43380
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-08-19 15:15 修改: 2026-06-17 07:50
|
| rexml |
CVE-2024-35176 |
中危 |
3.2.5 |
>= 3.2.7 |
REXML: DoS parsing an XML with many `<`s in an attribute value
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-35176
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-05-16 16:15 修改: 2026-06-17 07:34
|
| rexml |
CVE-2024-39908 |
中危 |
3.2.5 |
>= 3.3.2 |
rexml: DoS vulnerability in REXML
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-39908
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-07-16 18:15 修改: 2026-06-17 07:43
|
| rexml |
CVE-2024-41123 |
中危 |
3.2.5 |
>= 3.3.3 |
rexml: rubygem-rexml: DoS when parsing an XML having many specific characters such as whitespace character, >] and ]>
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-41123
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-08-01 15:15 修改: 2026-06-17 07:47
|
| rexml |
CVE-2024-41946 |
中危 |
3.2.5 |
>= 3.3.3 |
rexml: DoS vulnerability in REXML
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-41946
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-08-01 15:15 修改: 2026-06-17 07:48
|
| rexml |
CVE-2024-43398 |
中危 |
3.2.5 |
>= 3.3.6 |
rexml: DoS vulnerability in REXML
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-43398
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-08-22 15:15 修改: 2026-06-17 07:50
|
| activestorage |
CVE-2024-26144 |
中危 |
6.1.3.2 |
~> 6.1.7, >= 6.1.7.7, >= 7.0.8.1 |
rubygem-activestorage: Possible Sensitive Session Information Leak in Active Storage
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-26144
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-02-27 16:15 修改: 2026-06-17 07:17
|
| nokogiri |
CVE-2022-23437 |
中危 |
1.11.5 |
>= 1.13.4 |
xerces-j2: infinite loop when handling specially crafted XML document payloads
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-23437
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-01-24 15:15 修改: 2026-06-17 04:30
|
| nokogiri |
GHSA-2qc6-mcvw-92cw |
中危 |
1.11.5 |
>= 1.13.9 |
Update bundled libxml2 to v2.10.3 to resolve multiple CVEs
漏洞详情: https://github.com/advisories/GHSA-2qc6-mcvw-92cw
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-10-18 18:12 修改: 2022-10-18 18:13
|
| nokogiri |
GHSA-5prr-v3j2-97mh |
中危 |
1.11.5 |
>= 1.19.4 |
Nokogiri: Possible Out-of-Bounds Read in `Nokogiri::XML::NodeSet#[]`
漏洞详情: https://github.com/advisories/GHSA-5prr-v3j2-97mh
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-19 16:36 修改: 2026-06-19 16:36
|
| nokogiri |
GHSA-pxvg-2qj5-37jq |
中危 |
1.11.5 |
>= 1.14.3 |
Update packaged libxml2 to v2.10.4 to resolve multiple CVEs
漏洞详情: https://github.com/advisories/GHSA-pxvg-2qj5-37jq
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-04-11 21:48 修改: 2023-04-11 21:48
|
| nokogiri |
GHSA-v2fc-qm4h-8hqv |
中危 |
1.11.5 |
>= 1.19.3 |
Nokogiri XSLT transform has a memory leak
漏洞详情: https://github.com/advisories/GHSA-v2fc-qm4h-8hqv
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-05-06 18:27 修改: 2026-05-06 18:27
|
| ruby-saml |
CVE-2025-54572 |
中危 |
1.12.1 |
>= 1.18.1 |
The Ruby SAML library is for implementing the client side of a SAML au ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-54572
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-07-30 14:15 修改: 2026-06-17 09:40
|
| nokogiri |
GHSA-wx95-c6cv-8532 |
中危 |
1.11.5 |
>= 1.19.1 |
Nokogiri does not check the return value from xmlC14NExecute
漏洞详情: https://github.com/advisories/GHSA-wx95-c6cv-8532
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-02-18 21:57 修改: 2026-02-18 21:57
|
| nokogiri |
GHSA-xc9x-jj77-9p9j |
中危 |
1.11.5 |
~> 1.15.6, >= 1.16.2 |
Use-after-free in libxml2 via Nokogiri::XML::Reader
漏洞详情: https://github.com/advisories/GHSA-xc9x-jj77-9p9j
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-02-05 20:22 修改: 2025-05-23 19:16
|
| nokogiri |
GHSA-xxx9-3xcr-gjj3 |
中危 |
1.11.5 |
1.13.4 |
XML Injection in Xerces Java affects Nokogiri
漏洞详情: https://github.com/advisories/GHSA-xxx9-3xcr-gjj3
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-04-11 21:30 修改: 2022-04-11 21:30
|
| sanitize |
CVE-2023-23627 |
中危 |
5.2.1 |
>= 6.0.1 |
Sanitize is an allowlist-based HTML and CSS sanitizer. Versions 5.0.0 ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-23627
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-01-28 00:15 修改: 2026-06-17 05:37
|
| bundler |
CVE-2021-43809 |
中危 |
2.1.4 |
>= 2.2.33 |
rubygem-bundler: unexpected code execution in Gemfiles
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-43809
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2021-12-08 19:15 修改: 2026-06-17 04:11
|
| sidekiq |
CVE-2023-26141 |
中危 |
5.2.9 |
~> 6.5.10, >= 7.1.3 |
sidekiq: DoS in dashboard-charts
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-26141
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-09-14 05:15 修改: 2026-06-17 05:42
|
| sidekiq-cron |
CVE-2025-67202 |
中危 |
1.0.4 |
>= 2.4.0 |
sidekiq-cron: Sidekiq-cron: Cross-site scripting vulnerability via crafted URL
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-67202
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-05-07 15:16 修改: 2026-06-17 09:57
|
| git |
CVE-2022-46648 |
中危 |
1.7.0 |
>= 1.13.0 |
ruby-git: code injection vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-46648
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-01-17 10:15 修改: 2026-06-17 05:12
|
| carrierwave |
CVE-2023-49090 |
中危 |
1.3.2 |
~> 2.2.5, >= 3.0.5 |
CarrierWave is a solution for file uploads for Rails, Sinatra and othe ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-49090
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-11-29 15:15 修改: 2026-06-17 06:35
|
| carrierwave |
CVE-2024-29034 |
中危 |
1.3.2 |
~> 2.2.6, >= 3.0.7 |
CarrierWave content-Type allowlist bypass vulnerability which possibly leads to XSS remained
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-29034
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-03-24 20:15 修改: 2026-06-17 07:22
|
| sinatra |
CVE-2024-21510 |
中危 |
2.1.0 |
>= 4.1.0 |
sinatra: Open Redirect Vulnerability in Sinatra via X-Forwarded-Host Header
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-21510
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-11-01 05:15 修改: 2026-06-17 07:09
|
| carrierwave |
CVE-2026-44587 |
中危 |
1.3.2 |
~> 2.2.7, >= 3.1.3 |
CarrierWave is a framework to upload files from Ruby applications. In ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44587
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-17 13:20 修改: 2026-06-18 15:24
|
| activestorage |
CVE-2026-33173 |
中危 |
6.1.3.2 |
~> 7.2.3, >= 7.2.3.1, ~> 8.0.4, >= 8.0.4.1, >= 8.1.2.1 |
Rails: Active Storage: Rails Active Storage: Content type bypass via arbitrary metadata in direct uploads
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33173
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-03-24 00:16 修改: 2026-06-17 10:37
|
| activestorage |
CVE-2026-33658 |
中危 |
6.1.3.2 |
~> 7.2.3, >= 7.2.3.1, ~> 8.0.4, >= 8.0.4.1, >= 8.1.2.1 |
rails: activestorage: Active Storage: Denial of Service via HTTP Range header processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33658
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-03-26 22:16 修改: 2026-06-17 10:37
|
| uri |
CVE-2023-36617 |
中危 |
0.10.0 |
~> 0.10.0.3, ~> 0.10.3, ~> 0.11.2, >= 0.12.2 |
rubygem-uri: ReDoS vulnerability - upstream's incomplete fix for CVE-2023-28755
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-36617
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2023-06-29 13:15 修改: 2026-06-17 06:06
|
| uri |
CVE-2025-27221 |
中危 |
0.10.0 |
~> 0.11.3, ~> 0.12.4, ~> 0.13.2, >= 1.0.3 |
uri: userinfo leakage in URI#join, URI#merge and URI#+
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-27221
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-03-04 00:15 修改: 2026-06-17 09:03
|
| google-protobuf |
CVE-2022-3171 |
中危 |
3.17.3 |
~> 3.16.3, ~> 3.19.6, ~> 3.20.3, >= 3.21.7 |
protobuf-java: timeout in parser leads to DoS
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-3171
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-10-12 23:15 修改: 2026-06-17 04:58
|
| webrick |
CVE-2025-6442 |
中危 |
1.6.0 |
>= 1.8.2 |
webrick: Ruby WEBrick Request Smuggling Vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-6442
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-06-25 17:15 修改: 2026-06-17 10:01
|
| webrick |
CVE-2025-6442 |
中危 |
1.6.1 |
>= 1.8.2 |
webrick: Ruby WEBrick Request Smuggling Vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-6442
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-06-25 17:15 修改: 2026-06-17 10:01
|
| google-protobuf |
CVE-2022-3171 |
中危 |
3.17.3 |
~> 3.16.3, ~> 3.19.6, ~> 3.20.3, >= 3.21.7 |
protobuf-java: timeout in parser leads to DoS
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-3171
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-10-12 23:15 修改: 2026-06-17 04:58
|
| activerecord |
CVE-2025-55193 |
中危 |
6.1.3.2 |
~> 7.1.5, >= 7.1.5.2, ~> 7.2.2, >= 7.2.2.2, >= 8.0.2.1 |
activerecord: Active Record ANSI Injection Vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-55193
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-08-13 23:15 修改: 2026-06-17 09:41
|
| cgi |
CVE-2025-27219 |
中危 |
0.1.0 |
~> 0.3.5.1, ~> 0.3.7, >= 0.4.2 |
CGI: Denial of Service in CGI::Cookie.parse
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-27219
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-03-04 00:15 修改: 2026-06-17 09:03
|
| websocket-driver |
CVE-2026-54464 |
中危 |
0.7.3 |
>= 0.8.1 |
### Impact If this library is used in tandem with the `permessage-def ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54464
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-07-17 20:17 修改: 2026-07-23 18:14
|
| yajl-ruby |
CVE-2022-24795 |
中危 |
1.4.1 |
>= 1.4.2 |
yajl: heap-based buffer overflow when handling large inputs due to an integer overflow
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-24795
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2022-04-05 16:15 修改: 2026-06-17 04:32
|
| cgi |
CVE-2025-27220 |
中危 |
0.1.0 |
~> 0.3.5.1, ~> 0.3.7, >= 0.4.2 |
CGI: ReDoS in CGI::Util#escapeElement
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-27220
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-03-04 00:15 修改: 2026-06-17 09:03
|
| actionpack |
CVE-2024-41128 |
低危 |
6.1.3.2 |
~> 6.1.7.9, ~> 7.0.8, >= 7.0.8.5, ~> 7.1.4, >= 7.1.4.1, >= 7.2.1.1 |
rubygem-actionpack: Possible ReDoS vulnerability in query parameter filtering in Action Dispatch
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-41128
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-10-16 18:15 修改: 2026-06-17 07:47
|
| rack |
CVE-2026-26961 |
低危 |
2.2.3 |
~> 2.2.23, ~> 3.1.21, >= 3.2.6 |
github.com/rack/rack: Rack: Content smuggling via multipart boundary parsing mismatch
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-26961
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-04-02 17:16 修改: 2026-07-24 21:10
|
| nokogiri |
GHSA-5v8h-3h3q-446p |
低危 |
1.11.5 |
>= 1.19.4 |
Nokogiri: Possible Use-After-Free when `Nokogiri::XML::Document#encoding=` raises an exception
漏洞详情: https://github.com/advisories/GHSA-5v8h-3h3q-446p
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-19 16:35 修改: 2026-06-19 16:35
|
| nokogiri |
GHSA-5w6v-399v-w3cc |
低危 |
1.11.5 |
>= 1.18.8 |
Nokogiri updates packaged libxml2 to v2.13.8 to resolve CVE-2025-32414 and CVE-2025-32415
漏洞详情: https://github.com/advisories/GHSA-5w6v-399v-w3cc
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-04-21 21:55 修改: 2025-04-21 21:55
|
| nokogiri |
GHSA-8678-w3jw-xfc2 |
低危 |
1.11.5 |
>= 1.19.4 |
Nokogiri: XML::Schema on JRuby allows network requests when NONET is set, bypassing CVE-2020-26247
漏洞详情: https://github.com/advisories/GHSA-8678-w3jw-xfc2
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-19 16:36 修改: 2026-06-19 16:36
|
| nokogiri |
GHSA-9cv2-cfxc-v4v2 |
低危 |
1.11.5 |
>= 1.19.4 |
Nokogiri: Null Pointer Dereference calling methods on uninitialized wrapper classes
漏洞详情: https://github.com/advisories/GHSA-9cv2-cfxc-v4v2
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-19 16:36 修改: 2026-06-19 16:36
|
| nokogiri |
GHSA-p67v-3w7g-wjg7 |
低危 |
1.11.5 |
>= 1.19.4 |
Nokogiri: Possible Use-After-Free when directly using `NokogirI::XML::XPathContext` beyond document lifetime
漏洞详情: https://github.com/advisories/GHSA-p67v-3w7g-wjg7
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-19 16:37 修改: 2026-06-19 16:37
|
| nokogiri |
GHSA-phwj-rprq-35pp |
低危 |
1.11.5 |
>= 1.19.4 |
Nokogiri: Possible Use-After-Free when setting an attribute value via `Nokogiri::XML::Attr#value=` or `#content=`
漏洞详情: https://github.com/advisories/GHSA-phwj-rprq-35pp
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-19 16:37 修改: 2026-06-19 16:37
|
| nokogiri |
GHSA-r95h-9x8f-r3f7 |
低危 |
1.11.5 |
>= 1.16.5 |
Nokogiri updates packaged libxml2 to v2.12.7 to resolve CVE-2024-34459
漏洞详情: https://github.com/advisories/GHSA-r95h-9x8f-r3f7
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-05-13 16:05 修改: 2024-05-15 19:27
|
| nokogiri |
GHSA-vvfq-8hwr-qm4m |
低危 |
1.11.5 |
>= 1.18.3 |
Nokogiri updates packaged libxml2 to 2.13.6 to resolve CVE-2025-24928 and CVE-2024-56171
漏洞详情: https://github.com/advisories/GHSA-vvfq-8hwr-qm4m
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-02-18 22:36 修改: 2025-03-10 22:36
|
| nokogiri |
GHSA-wfpw-mmfh-qq69 |
低危 |
1.11.5 |
>= 1.19.4 |
Nokogiri: Possible Use-After-Free in XInclude Processing
漏洞详情: https://github.com/advisories/GHSA-wfpw-mmfh-qq69
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-19 16:37 修改: 2026-06-19 16:37
|
| nokogiri |
GHSA-wjv4-x9w8-wm3h |
低危 |
1.11.5 |
>= 1.19.4 |
Nokogiri: Possible Use-After-Free when setting `Document#root=` to an invalid node type
漏洞详情: https://github.com/advisories/GHSA-wjv4-x9w8-wm3h
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-19 16:36 修改: 2026-06-19 16:36
|
| actionpack |
CVE-2024-47887 |
低危 |
6.1.3.2 |
~> 6.1.7.9, ~> 7.0.8, >= 7.0.8.5, ~> 7.1.4, >= 7.1.4.1, >= 7.2.1.1 |
rubygem-actionpack: Possible ReDoS vulnerability in HTTP Token authentication in Action Controller
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-47887
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-10-16 20:15 修改: 2026-06-17 07:57
|
| actionpack |
CVE-2024-54133 |
低危 |
6.1.3.2 |
~> 7.0.8, >= 7.0.8.7, ~> 7.1.5, >= 7.1.5.1, ~> 7.2.2, >= 7.2.2.1, >= 8.0.0.1 |
actionpack: Possible Content Security Policy bypass in Action Dispatch
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-54133
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-12-10 23:15 修改: 2026-06-17 08:09
|
| net-imap |
CVE-2026-47241 |
低危 |
0.2.2 |
~> 0.5.15, >= 0.6.4.1 |
net-imap: rubygem-net-imap: Net::IMAP: Denial of Service via malformed command input
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47241
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-22 21:16 修改: 2026-06-23 15:16
|
| actiontext |
CVE-2024-47888 |
低危 |
6.1.3.2 |
~> 6.1.7.9, ~> 7.0.8, >= 7.0.8.5, ~> 7.1.4, >= 7.1.4.1, >= 7.2.1.1 |
rubygem-actiontext: Possible ReDoS vulnerability in plain_text_for_blockquote_node in Action Text
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-47888
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-10-16 21:15 修改: 2026-06-17 07:57
|
| actionmailer |
CVE-2024-47889 |
低危 |
6.1.3.2 |
~> 6.1.7.9, ~> 7.0.8, >= 7.0.8.5, ~> 7.1.4, >= 7.1.4.1, >= 7.2.1.1 |
rubygem-actionmailer: Possible ReDoS vulnerability in block_format in Action Mailer
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-47889
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-10-16 21:15 修改: 2026-06-17 07:57
|
| nokogiri |
GHSA-5v8h-3h3q-446p |
低危 |
1.11.7 |
>= 1.19.4 |
Nokogiri: Possible Use-After-Free when `Nokogiri::XML::Document#encoding=` raises an exception
漏洞详情: https://github.com/advisories/GHSA-5v8h-3h3q-446p
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-19 16:35 修改: 2026-06-19 16:35
|
| nokogiri |
GHSA-5w6v-399v-w3cc |
低危 |
1.11.7 |
>= 1.18.8 |
Nokogiri updates packaged libxml2 to v2.13.8 to resolve CVE-2025-32414 and CVE-2025-32415
漏洞详情: https://github.com/advisories/GHSA-5w6v-399v-w3cc
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-04-21 21:55 修改: 2025-04-21 21:55
|
| nokogiri |
GHSA-8678-w3jw-xfc2 |
低危 |
1.11.7 |
>= 1.19.4 |
Nokogiri: XML::Schema on JRuby allows network requests when NONET is set, bypassing CVE-2020-26247
漏洞详情: https://github.com/advisories/GHSA-8678-w3jw-xfc2
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-19 16:36 修改: 2026-06-19 16:36
|
| nokogiri |
GHSA-9cv2-cfxc-v4v2 |
低危 |
1.11.7 |
>= 1.19.4 |
Nokogiri: Null Pointer Dereference calling methods on uninitialized wrapper classes
漏洞详情: https://github.com/advisories/GHSA-9cv2-cfxc-v4v2
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-19 16:36 修改: 2026-06-19 16:36
|
| nokogiri |
GHSA-p67v-3w7g-wjg7 |
低危 |
1.11.7 |
>= 1.19.4 |
Nokogiri: Possible Use-After-Free when directly using `NokogirI::XML::XPathContext` beyond document lifetime
漏洞详情: https://github.com/advisories/GHSA-p67v-3w7g-wjg7
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-19 16:37 修改: 2026-06-19 16:37
|
| nokogiri |
GHSA-phwj-rprq-35pp |
低危 |
1.11.7 |
>= 1.19.4 |
Nokogiri: Possible Use-After-Free when setting an attribute value via `Nokogiri::XML::Attr#value=` or `#content=`
漏洞详情: https://github.com/advisories/GHSA-phwj-rprq-35pp
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-19 16:37 修改: 2026-06-19 16:37
|
| nokogiri |
GHSA-r95h-9x8f-r3f7 |
低危 |
1.11.7 |
>= 1.16.5 |
Nokogiri updates packaged libxml2 to v2.12.7 to resolve CVE-2024-34459
漏洞详情: https://github.com/advisories/GHSA-r95h-9x8f-r3f7
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2024-05-13 16:05 修改: 2024-05-15 19:27
|
| puma |
CVE-2021-41136 |
低危 |
5.3.2 |
~> 4.3.9, >= 5.5.1 |
rubygem-puma: Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') in puma
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-41136
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2021-10-12 16:15 修改: 2026-06-17 04:07
|
| nokogiri |
GHSA-vvfq-8hwr-qm4m |
低危 |
1.11.7 |
>= 1.18.3 |
Nokogiri updates packaged libxml2 to 2.13.6 to resolve CVE-2025-24928 and CVE-2024-56171
漏洞详情: https://github.com/advisories/GHSA-vvfq-8hwr-qm4m
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2025-02-18 22:36 修改: 2025-03-10 22:36
|
| nokogiri |
GHSA-wfpw-mmfh-qq69 |
低危 |
1.11.7 |
>= 1.19.4 |
Nokogiri: Possible Use-After-Free in XInclude Processing
漏洞详情: https://github.com/advisories/GHSA-wfpw-mmfh-qq69
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-19 16:37 修改: 2026-06-19 16:37
|
| nokogiri |
GHSA-wjv4-x9w8-wm3h |
低危 |
1.11.7 |
>= 1.19.4 |
Nokogiri: Possible Use-After-Free when setting `Document#root=` to an invalid node type
漏洞详情: https://github.com/advisories/GHSA-wjv4-x9w8-wm3h
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 2026-06-19 16:36 修改: 2026-06-19 16:36
|
| crass |
GHSA-6jxj-px6v-747w |
未知 |
1.0.6 |
>= 1.0.7 |
Deeply nested CSS blocks and functions can trigger a SystemStackError or excessive memory usage
漏洞详情: https://github.com/advisories/GHSA-6jxj-px6v-747w
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|
| nokogiri |
GHSA-g9g8-vgvw-g3vf |
未知 |
1.11.5 |
>= 1.19.4 |
Possible invalid memory read when calling `Nokogiri::XML::Node#initialize_copy_with_args` with incorrect argument type
漏洞详情: https://github.com/advisories/GHSA-g9g8-vgvw-g3vf
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|
| crass |
GHSA-6wmf-3r64-vcwv |
未知 |
1.0.6 |
>= 1.0.7 |
Large numeric exponents cause CPU and memory denial of service
漏洞详情: https://github.com/advisories/GHSA-6wmf-3r64-vcwv
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|
| nokogiri |
GHSA-g9g8-vgvw-g3vf |
未知 |
1.11.7 |
>= 1.19.4 |
Possible invalid memory read when calling `Nokogiri::XML::Node#initialize_copy_with_args` with incorrect argument type
漏洞详情: https://github.com/advisories/GHSA-g9g8-vgvw-g3vf
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|
| crass |
GHSA-8vfg-2r28-hvhj |
未知 |
1.0.6 |
>= 1.0.7 |
Non-ASCII characters cause superlinear CPU consumption
漏洞详情: https://github.com/advisories/GHSA-8vfg-2r28-hvhj
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|
| crass |
GHSA-wwpr-jff3-395c |
未知 |
1.0.6 |
>= 1.0.7 |
A large number of adjacent CSS comments can trigger a SystemStackError
漏洞详情: https://github.com/advisories/GHSA-wwpr-jff3-395c
镜像层: sha256:15c3ee6f6e96499d3c323a69ba56d2b5656463af6ec8bbc0c7e8e8c90a52b4a6
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|