| concurrent-ruby |
CVE-2026-54906 |
严重 |
1.2.3 |
>= 1.3.7 |
concurrent-ruby: rubygem-concurrent-ruby: concurrent-ruby: Synchronization flaw in ReadWriteLock allows unauthorized lock release and denial of service
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54906
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-24 17:17 修改: 2026-06-26 20:00
|
| concurrent-ruby |
CVE-2026-54906 |
严重 |
1.3.6 |
>= 1.3.7 |
concurrent-ruby: rubygem-concurrent-ruby: concurrent-ruby: Synchronization flaw in ReadWriteLock allows unauthorized lock release and denial of service
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54906
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-24 17:17 修改: 2026-06-26 20:00
|
| activesupport |
CVE-2026-33176 |
高危 |
7.0.8.4 |
~> 7.2.3, >= 7.2.3.1, ~> 8.0.4, >= 8.0.4.1, >= 8.1.2.1 |
Rails: Active Support: Active Support: Denial of Service via large scientific notation strings
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33176
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-03-24 00:16 修改: 2026-06-17 10:37
|
| concurrent-ruby |
CVE-2026-54904 |
高危 |
1.2.3 |
>= 1.3.7 |
concurrent-ruby: rubygem-concurrent-ruby: concurrent-ruby: Denial of Service due to infinite loop in AtomicReference#update
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54904
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-24 17:17 修改: 2026-06-26 19:26
|
| addressable |
CVE-2026-35611 |
高危 |
2.8.7 |
>= 2.9.0 |
addressable: Addressable: Denial of Service via crafted URI templates
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35611
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-04-07 17:16 修改: 2026-06-17 10:40
|
| concurrent-ruby |
CVE-2026-54904 |
高危 |
1.3.6 |
>= 1.3.7 |
concurrent-ruby: rubygem-concurrent-ruby: concurrent-ruby: Denial of Service due to infinite loop in AtomicReference#update
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54904
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-24 17:17 修改: 2026-06-26 19:26
|
| erb |
CVE-2026-41316 |
高危 |
4.0.3 |
~> 4.0.3.1, ~> 4.0.4.1, ~> 6.0.1.1, >= 6.0.4 |
erb: ERB: Arbitrary code execution via deserialization bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41316
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-04-24 03:16 修改: 2026-07-15 02:21
|
| faraday |
CVE-2026-54297 |
高危 |
2.14.1 |
~> 1.10.6, >= 2.14.3 |
faraday: Faraday: Denial of Service via crafted nested query strings
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54297
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-24 17:17 修改: 2026-07-15 01:16
|
| faraday |
CVE-2026-54297 |
高危 |
2.8.1 |
~> 1.10.6, >= 2.14.3 |
faraday: Faraday: Denial of Service via crafted nested query strings
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54297
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-24 17:17 修改: 2026-07-15 01:16
|
| puma |
CVE-2026-47736 |
高危 |
8.0.1 |
~> 7.2.1, >= 8.0.2 |
puma: Puma: Denial of Service due to unbounded memory growth in PROXY protocol v1
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47736
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-07-14 20:17 修改: 2026-07-15 18:15
|
| puma |
CVE-2026-47737 |
高危 |
8.0.1 |
~> 7.2.1, >= 8.0.2 |
puma: Puma: Source IP spoofing via PROXY protocol header re-parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47737
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-07-14 20:17 修改: 2026-07-15 18:15
|
| sinatra |
CVE-2025-61921 |
高危 |
3.2.0 |
>= 4.2.0 |
sinatra: Sinatra has ReDoS vulnerability in ETag header value generation
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61921
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2025-10-10 20:15 修改: 2026-06-17 09:51
|
| websocket-driver |
CVE-2026-61666 |
高危 |
0.8.0 |
>= 0.8.2 |
Denial of service via malformed Host header
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-61666
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|
| concurrent-ruby |
CVE-2026-54905 |
中危 |
1.3.6 |
>= 1.3.7 |
concurrent-ruby: Concurrent-ruby: Incorrect write lock granting leading to broken mutual exclusion
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54905
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-24 17:17 修改: 2026-06-26 20:01
|
| css_parser |
CVE-2026-44312 |
中危 |
1.14.0 |
~> 1.22.0, >= 2.1.0 |
css_parser: css_parser: Man-in-the-Middle attack due to improper HTTPS certificate validation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44312
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-05-14 17:16 修改: 2026-06-17 10:50
|
| devise |
CVE-2026-32700 |
中危 |
4.9.4 |
>= 5.0.3 |
devise: Devise: Unauthorized email confirmation due to a race condition
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32700
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-03-18 21:16 修改: 2026-06-17 10:36
|
| devise |
CVE-2026-40295 |
中危 |
4.9.4 |
>= 5.0.4 |
Devise is an authentication solution for Rails based on Warden. In ver ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40295
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-05-22 20:16 修改: 2026-07-23 16:10
|
| doorkeeper-openid_connect |
CVE-2026-44476 |
中危 |
1.9.0 |
>= 1.10.0 |
Dynamic Client Registration feature creates public clients with client_secret
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44476
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|
| carrierwave |
CVE-2024-29034 |
中危 |
1.3.4 |
~> 2.2.6, >= 3.0.7 |
CarrierWave content-Type allowlist bypass vulnerability which possibly leads to XSS remained
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-29034
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2024-03-24 20:15 修改: 2026-06-17 07:22
|
| excon |
CVE-2026-54171 |
中危 |
1.3.0 |
>= 1.5.0 |
Excon is usable, fast, simple HTTP 1.1 for Ruby. Prior to 1.5.0, Excon ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54171
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-07-17 20:17 修改: 2026-07-23 16:16
|
| carrierwave |
CVE-2026-44587 |
中危 |
1.3.4 |
~> 2.2.7, >= 3.1.3 |
CarrierWave is a framework to upload files from Ruby applications. In ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44587
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-17 13:20 修改: 2026-06-18 15:24
|
| faraday |
CVE-2026-33637 |
中危 |
2.14.1 |
>= 2.14.2 |
faraday: rubygem-faraday: Faraday: Off-host request forgery due to protocol-relative host override
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33637
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-05-19 19:16 修改: 2026-07-24 09:10
|
| activesupport |
CVE-2026-33170 |
中危 |
7.0.8.4 |
~> 7.2.3, >= 7.2.3.1, ~> 8.0.4, >= 8.0.4.1, >= 8.1.2.1 |
Rails: Active Support: Active Support: Cross-Site Scripting (XSS) due to improper HTML safety flag propagation in SafeBuffer#%
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33170
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-03-24 00:16 修改: 2026-06-17 10:37
|
| faraday |
CVE-2026-25765 |
中危 |
2.8.1 |
~> 1.10.5, >= 2.14.1 |
Faraday: Faraday: Server-Side Request Forgery via protocol-relative URLs
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25765
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-02-09 21:15 修改: 2026-06-17 10:25
|
| faraday |
CVE-2026-33637 |
中危 |
2.8.1 |
>= 2.14.2 |
faraday: rubygem-faraday: Faraday: Off-host request forgery due to protocol-relative host override
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33637
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-05-19 19:16 修改: 2026-07-24 09:10
|
| loofah |
GHSA-9wjq-cp2p-hrgf |
中危 |
2.25.1 |
>= 2.25.2 |
SVG `href` attribute bypasses local-reference restriction in Loofah
漏洞详情: https://github.com/advisories/GHSA-9wjq-cp2p-hrgf
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-07-21 22:01 修改: 2026-07-21 22:01
|
| nokogiri |
GHSA-5prr-v3j2-97mh |
中危 |
1.19.3 |
>= 1.19.4 |
Nokogiri: Possible Out-of-Bounds Read in `Nokogiri::XML::NodeSet#[]`
漏洞详情: https://github.com/advisories/GHSA-5prr-v3j2-97mh
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-19 16:36 修改: 2026-06-19 16:36
|
| activesupport |
CVE-2026-33169 |
中危 |
7.0.8.4 |
~> 7.2.3, >= 7.2.3.1, ~> 8.0.4, >= 8.0.4.1, >= 8.1.2.1 |
rails: rails-activesupport: Active Support: Denial of Service via crafted long digit strings
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33169
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-03-24 00:16 修改: 2026-06-17 10:37
|
| concurrent-ruby |
CVE-2026-54905 |
中危 |
1.2.3 |
>= 1.3.7 |
concurrent-ruby: Concurrent-ruby: Incorrect write lock granting leading to broken mutual exclusion
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54905
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-24 17:17 修改: 2026-06-26 20:01
|
| rails-html-sanitizer |
GHSA-cj75-f6xr-r4g7 |
中危 |
1.7.0 |
>= 1.7.1 |
Possible XSS vulnerability with certain configurations of rails-html-sanitizer
漏洞详情: https://github.com/advisories/GHSA-cj75-f6xr-r4g7
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-07-21 22:05 修改: 2026-07-21 22:05
|
| sidekiq-cron |
CVE-2025-67202 |
中危 |
2.3.1 |
>= 2.4.0 |
sidekiq-cron: Sidekiq-cron: Cross-site scripting vulnerability via crafted URL
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-67202
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-05-07 15:16 修改: 2026-06-17 09:57
|
| aws-sdk-s3 |
CVE-2025-14762 |
中危 |
1.149.1 |
>= 1.208.0 |
aws-sdk-ruby: AWS SDK for Ruby: Data integrity compromise via missing cryptographic key commitment
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-14762
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2025-12-17 21:15 修改: 2026-06-17 08:36
|
| sinatra |
CVE-2024-21510 |
中危 |
3.2.0 |
>= 4.1.0 |
sinatra: Open Redirect Vulnerability in Sinatra via X-Forwarded-Host Header
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-21510
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2024-11-01 05:15 修改: 2026-06-17 07:09
|
| view_component |
CVE-2026-44836 |
中危 |
3.23.2 |
>= 4.9.0, >= 3.25.0, < 4.0.0 |
view_component is a framework for building reusable, testable, and enc ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44836
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-05-26 21:16 修改: 2026-07-24 11:10
|
| view_component |
CVE-2026-44837 |
中危 |
3.23.2 |
>= 4.9.0, >= 3.25.0, < 4.0.0 |
view_component is a framework for building reusable, testable, and enc ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44837
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-05-26 21:16 修改: 2026-07-24 11:10
|
| carrierwave |
CVE-2023-49090 |
中危 |
1.3.4 |
~> 2.2.5, >= 3.0.5 |
CarrierWave is a solution for file uploads for Rails, Sinatra and othe ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-49090
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2023-11-29 15:15 修改: 2026-06-17 06:35
|
| websocket-driver |
CVE-2026-54463 |
中危 |
0.8.0 |
>= 0.8.1 |
websocket-driver is a WebSocket protocol handler with pluggable I/O. P ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54463
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-07-17 20:17 修改: 2026-07-23 18:04
|
| websocket-driver |
CVE-2026-54464 |
中危 |
0.8.0 |
>= 0.8.1 |
### Impact If this library is used in tandem with the `permessage-def ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54464
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-07-17 20:17 修改: 2026-07-23 18:14
|
| websocket-driver |
CVE-2026-54465 |
中危 |
0.8.0 |
>= 0.8.1 |
websocket-driver is a WebSocket protocol handler with pluggable I/O. P ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54465
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-07-17 20:17 修改: 2026-07-23 16:19
|
| json |
CVE-2026-54696 |
低危 |
2.19.2 |
>= 2.19.9 |
Ruby JSON is a JSON implementation for Ruby. Versions 2.9.0 through 2. ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54696
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-30 23:17 修改: 2026-07-02 17:54
|
| nokogiri |
GHSA-5v8h-3h3q-446p |
低危 |
1.19.3 |
>= 1.19.4 |
Nokogiri: Possible Use-After-Free when `Nokogiri::XML::Document#encoding=` raises an exception
漏洞详情: https://github.com/advisories/GHSA-5v8h-3h3q-446p
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-19 16:35 修改: 2026-06-19 16:35
|
| nokogiri |
GHSA-8678-w3jw-xfc2 |
低危 |
1.19.3 |
>= 1.19.4 |
Nokogiri: XML::Schema on JRuby allows network requests when NONET is set, bypassing CVE-2020-26247
漏洞详情: https://github.com/advisories/GHSA-8678-w3jw-xfc2
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-19 16:36 修改: 2026-06-19 16:36
|
| nokogiri |
GHSA-9cv2-cfxc-v4v2 |
低危 |
1.19.3 |
>= 1.19.4 |
Nokogiri: Null Pointer Dereference calling methods on uninitialized wrapper classes
漏洞详情: https://github.com/advisories/GHSA-9cv2-cfxc-v4v2
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-19 16:36 修改: 2026-06-19 16:36
|
| nokogiri |
GHSA-p67v-3w7g-wjg7 |
低危 |
1.19.3 |
>= 1.19.4 |
Nokogiri: Possible Use-After-Free when directly using `NokogirI::XML::XPathContext` beyond document lifetime
漏洞详情: https://github.com/advisories/GHSA-p67v-3w7g-wjg7
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-19 16:37 修改: 2026-06-19 16:37
|
| nokogiri |
GHSA-phwj-rprq-35pp |
低危 |
1.19.3 |
>= 1.19.4 |
Nokogiri: Possible Use-After-Free when setting an attribute value via `Nokogiri::XML::Attr#value=` or `#content=`
漏洞详情: https://github.com/advisories/GHSA-phwj-rprq-35pp
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-19 16:37 修改: 2026-06-19 16:37
|
| nokogiri |
GHSA-wfpw-mmfh-qq69 |
低危 |
1.19.3 |
>= 1.19.4 |
Nokogiri: Possible Use-After-Free in XInclude Processing
漏洞详情: https://github.com/advisories/GHSA-wfpw-mmfh-qq69
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-19 16:37 修改: 2026-06-19 16:37
|
| nokogiri |
GHSA-wjv4-x9w8-wm3h |
低危 |
1.19.3 |
>= 1.19.4 |
Nokogiri: Possible Use-After-Free when setting `Document#root=` to an invalid node type
漏洞详情: https://github.com/advisories/GHSA-wjv4-x9w8-wm3h
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-06-19 16:36 修改: 2026-06-19 16:36
|
| loofah |
GHSA-5qhf-9phg-95m2 |
低危 |
2.25.1 |
>= 2.25.2 |
Loofah `allowed_uri?` does not detect `javascript:` URIs split by numeric character references without semicolons
漏洞详情: https://github.com/advisories/GHSA-5qhf-9phg-95m2
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-07-21 22:03 修改: 2026-07-21 22:03
|
| loofah |
GHSA-8whx-365g-h9vv |
低危 |
2.25.1 |
>= 2.25.2 |
Loofah `allowed_uri?` does not detect `javascript:` URIs split by named whitespace character references
漏洞详情: https://github.com/advisories/GHSA-8whx-365g-h9vv
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 2026-07-21 15:04 修改: 2026-07-21 15:04
|
| crass |
GHSA-8vfg-2r28-hvhj |
未知 |
1.0.6 |
>= 1.0.7 |
Non-ASCII characters cause superlinear CPU consumption
漏洞详情: https://github.com/advisories/GHSA-8vfg-2r28-hvhj
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|
| msgpack |
CVE-2026-54522 |
未知 |
1.5.4 |
>= 1.8.2 |
DFVULN-839 - Use-After-Free in MessagePack::Buffer#clear Enables Cross-Buffer Disclosure
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54522
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|
| crass |
GHSA-wwpr-jff3-395c |
未知 |
1.0.6 |
>= 1.0.7 |
A large number of adjacent CSS comments can trigger a SystemStackError
漏洞详情: https://github.com/advisories/GHSA-wwpr-jff3-395c
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|
| crass |
GHSA-6jxj-px6v-747w |
未知 |
1.0.6 |
>= 1.0.7 |
Deeply nested CSS blocks and functions can trigger a SystemStackError or excessive memory usage
漏洞详情: https://github.com/advisories/GHSA-6jxj-px6v-747w
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|
| crass |
GHSA-6wmf-3r64-vcwv |
未知 |
1.0.6 |
>= 1.0.7 |
Large numeric exponents cause CPU and memory denial of service
漏洞详情: https://github.com/advisories/GHSA-6wmf-3r64-vcwv
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|
| nokogiri |
GHSA-g9g8-vgvw-g3vf |
未知 |
1.19.3 |
>= 1.19.4 |
Possible invalid memory read when calling `Nokogiri::XML::Node#initialize_copy_with_args` with incorrect argument type
漏洞详情: https://github.com/advisories/GHSA-g9g8-vgvw-g3vf
镜像层: sha256:1413338a7c6f294297641f3e1860fdc650eb0886b6761ab02b1162d6a9e6499f
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|