Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-6x46-7rrv-m4h8
    Fix available
    Packages

    sqlite3-ruby

    Summary

    sqlite3-ruby uses weak permissions for unspecified files, which allows local users to gain privileges

    Published
    24 Oct 2017
    GHSA-75w6-p6mg-vh8j
    Fix available
    Packages

    actionpack, actionpack, actionview, actionview

    Summary

    Rails actionpack gem vulnerable to Cross-site Scripting

    Published
    24 Oct 2017
    GHSA-76wq-xw4h-f8wj
    Fix available
    Packages

    activerecord, activerecord, activerecord, activerecord

    Summary

    activerecord vulnerable to SQL Injection

    Published
    24 Oct 2017
    GHSA-8fqx-7pv4-3jwm
    Fix available
    Packages

    actionpack, actionpack

    Summary

    Improper Input Validation in actionpack

    Published
    24 Oct 2017
    GHSA-8qrh-h9m2-5fvf
    Fix available
    Packages

    actionpack, actionpack, activesupport, activesupport

    Summary

    Cross site scripting that affects rails

    Published
    24 Oct 2017
    GHSA-92w9-2pqw-rhjj
    Fix available
    Packages

    actionpack, actionpack, actionpack, actionpack

    Summary

    actionpack Improper Authentication vulnerability

    Published
    24 Oct 2017
    GHSA-9fh3-vh3h-q4g3
    Fix available
    Packages

    activesupport, activesupport

    Summary

    activesupport Cross-site Scripting vulnerability

    Published
    24 Oct 2017
    GHSA-9p3v-wf2w-v29c
    Fix available
    Packages

    rails, rails

    Summary

    Moderate severity vulnerability that affects rails

    Published
    24 Oct 2017
    GHSA-9wrq-xvmp-xjc8
    Fix available
    Packages

    rails

    Summary

    Rails Denial of Service vulnerability

    Published
    24 Oct 2017
    GHSA-c5qq-g673-5p49
    Fix available
    Packages

    puppet

    Summary

    Puppet allows local users to overwrite arbitrary files via a symlink attack

    Published
    24 Oct 2017
    GHSA-cj92-c4fj-w9c5
    Fix available
    Packages

    mail

    Summary

    Mail Gem Path Traversal vulnerability

    Published
    24 Oct 2017
    GHSA-cpjc-p7fc-j9xh
    Fix available
    Packages

    mail

    Summary

    Mail Improper Input Validation vulnerability

    Published
    24 Oct 2017
    GHSA-fcqf-h4h4-695m
    Fix available
    Packages

    actionpack

    Summary

    actionpack CRLF injection vulnerability

    Published
    24 Oct 2017
    GHSA-fg9w-g6m4-557j
    Fix available
    Packages

    actionpack, actionpack, activesupport, activesupport

    Summary

    actionpack and activesupport vulnerable to information leaks

    Published
    24 Oct 2017
    GHSA-fh39-v733-mxfr
    Fix available
    Packages

    activerecord, activerecord, activerecord

    Summary

    Active Record vulnerable to SQL Injection via nested query parameters

    Published
    24 Oct 2017
    GHSA-fjfg-q662-gm6j
    Fix available
    Packages

    rails

    Summary

    Moderate severity vulnerability that affects rails

    Published
    24 Oct 2017
    GHSA-gjxw-5w2q-7grf
    Fix available
    Packages

    activerecord, activerecord

    Summary

    Rails activerecord gem has Improper Input Validation vulnerability

    Published
    24 Oct 2017
    GHSA-gm25-fpmr-43fj
    Fix available
    Packages

    rails

    Summary

    Moderate severity vulnerability that affects rails

    Published
    24 Oct 2017
    GHSA-h6w6-xmqv-7q78
    Fix available
    Packages

    activerecord, activerecord, activerecord

    Summary

    activerecord vulnerable to SQL Injection

    Published
    24 Oct 2017
    GHSA-hgpp-pp89-4fgf
    Fix available
    Packages

    actionpack, actionpack, actionpack, actionpack

    Summary

    Action Pack contains database-query restrictions bypass

    Published
    24 Oct 2017
    GHSA-j24p-r6wx-r79w
    Fix available
    Packages

    thin

    Summary

    High severity vulnerability that affects thin

    Published
    24 Oct 2017
    GHSA-q34c-48gc-m9g8
    Fix available
    Packages

    actionpack, actionpack, actionpack

    Summary

    actionpack allows remote attackers to bypass database-query restrictions, perform NULL checks via crafted request

    Published
    24 Oct 2017
    GHSA-jmgf-p46x-982h
    Fix available
    Packages

    rails

    Summary

    rails is vulnerable to CRLF injection

    Published
    24 Oct 2017
    GHSA-jmm9-2p29-vh2w
    Fix available
    Packages

    activerecord

    Summary

    activerecord vulnerable to SQL Injection

    Published
    24 Oct 2017
    GHSA-jwhv-rgqc-fqj5
    Fix available
    Packages

    rails

    Summary

    Session fixation vulnerability in Rails

    Published
    24 Oct 2017
    GHSA-p4c6-77gc-694x
    Fix available
    Packages

    rails

    Summary

    session fixation protection mechanism in cgi_process.rb in Rails

    Published
    24 Oct 2017
    GHSA-qv8p-v9qw-wc7g
    Fix available
    Packages

    activesupport, activesupport, activesupport

    Summary

    activesupport Cross-site Scripting vulnerability

    Published
    24 Oct 2017
    GHSA-r7q2-5gqg-6c7q
    Fix available
    Packages

    actionpack

    Summary

    actionpack Improper Input Validation vulnerability

    Published
    24 Oct 2017
    GHSA-rp63-jfmw-532w
    Fix available
    Packages

    mail

    Summary

    Mail Gem Improper Input Validation vulnerability

    Published
    24 Oct 2017
    GHSA-rvpq-5xqx-pfpp
    Fix available
    Packages

    rails

    Summary

    Ruby on Rails vulnerable to code injection

    Published
    24 Oct 2017
    GHSA-rxq3-gm4p-5fj4
    Fix available
    Packages

    rails

    Summary

    rails vulnerable to improper authentication

    Published
    24 Oct 2017
    GHSA-v5jg-558j-q67c
    Fix available
    Packages

    actionpack, actionpack

    Summary

    actionpack Cross-site Scripting vulnerability

    Published
    24 Oct 2017
    GHSA-v9v4-7jp6-8c73
    Fix available
    Packages

    actionpack, actionpack, activesupport, activesupport

    Summary

    rails Cross-site Scripting vulnerability

    Published
    24 Oct 2017
    GHSA-vxf6-w9mp-95hm
    Fix available
    Packages

    puppet

    Summary

    Puppet supports use of IP addresses in certnames without warning of potential risks

    Published
    24 Oct 2017
    GHSA-wcm2-9c89-wmfm
    Fix available
    Packages

    jquery-ui, org.webjars.npm:jquery-ui, jQuery.UI.Combined, jquery-ui-rails

    Summary

    Cross-site Scripting in jquery-ui

    Published
    24 Oct 2017
    GHSA-wwmf-6p58-6vj2
    Fix available
    Packages

    rwiki

    Summary

    Remote code execution in rwiki

    Published
    24 Oct 2017
    GHSA-xf96-32q2-9rw2
    Fix available
    Packages

    activerecord

    Summary

    Rails ActiveRecord gem vulnerable to SQL injection

    Published
    24 Oct 2017
    GHSA-xgj6-pgrm-x4r2
    Fix available
    Packages

    gtk2

    Summary

    gtk2 vulnerable to Use of Externally-Controlled Format String

    Published
    24 Oct 2017
    GHSA-xxr8-833v-c7wc
    Fix available
    Packages

    actionpack, actionpack

    Summary

    Cross-site Scripting vulnerability in i18n translations helper method

    Published
    24 Oct 2017
    GHSA-3crr-9vmg-864v
    Fix available
    Packages

    activerecord, activerecord, activerecord

    Summary

    Active Record Improper Input Validation

    Published
    24 Oct 2017
    GHSA-3pxh-h8hw-mj8w
    Fix available
    Packages

    rack, rack

    Summary

    Rack rubygems receiving excessively long lines triggers out-of-memory error

    Published
    24 Oct 2017
    GHSA-4936-rj25-6wm6
    Fix available
    Packages

    nori, nori, nori

    Summary

    nori contains Improper Input Validation

    Published
    24 Oct 2017
    GHSA-574q-fxfj-wv6h
    Fix available
    Packages

    puppet, puppet

    Summary

    Puppet Improper Input Validation vulnerability

    Published
    24 Oct 2017
    GHSA-699m-mcjm-9cw8
    Fix available
    Packages

    actionpack, actionpack

    Summary

    actionpack vulnerable to Cross-site Scripting

    Published
    24 Oct 2017
    GHSA-6c8p-qphv-668v
    Fix available
    Packages

    ruby-openid

    Summary

    Denial of service in ruby-openid

    Published
    24 Oct 2017
    GHSA-78j3-7wpm-qhvp
    No fix available
    Packages

    kelredd-pruview

    Summary

    Shell Metacharacter Injection in kelredd-pruview

    Published
    24 Oct 2017
    GHSA-7fqj-cg79-f2pv
    No fix available
    Packages

    thumbshooter

    Summary

    Thumbshooter vulnerable to Code Injection

    Published
    24 Oct 2017
    GHSA-7g65-ghrg-hpf5
    Fix available
    Packages

    actionpack, actionpack, actionpack, actionpack

    Summary

    actionpack Cross-site Scripting vulnerability

    Published
    24 Oct 2017
    GHSA-85r7-w5mv-c849
    Fix available
    Packages

    rack, rack

    Summary

    Rack Vulnerable to Path Traversal

    Published
    24 Oct 2017
    GHSA-8jxj-9r5f-w3m2
    Fix available
    Packages

    puppet

    Summary

    Puppet allows local users to obtain sensitive configuration information

    Published
    24 Oct 2017