Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-29gr-w57f-rpfw
    Fix available
    Packages

    actionpack, actionpack, actionpack, actionpack

    Summary

    actionpack vulnerable to Path Traversal

    Published
    24 Oct 2017
    GHSA-333x-9vgq-v2j4
    Fix available
    Packages

    geddy

    Summary

    Directory Traversal in geddy

    Published
    24 Oct 2017
    GHSA-33pp-3763-mrfp
    Fix available
    Packages

    sprockets, sprockets, sprockets, sprockets, sprockets, sprockets, sprockets, sprockets, sprockets, sprockets, sprockets, sprockets

    Summary

    sprockets vulnerable to Path Traversal

    Published
    24 Oct 2017
    GHSA-34r7-q49f-h37c
    Fix available
    Packages

    uglify-js, uglifier

    Summary

    Incorrect Handling of Non-Boolean Comparisons During Minification in uglify-js

    Published
    24 Oct 2017
    GHSA-3fx5-fwvr-xrjg
    Fix available
    Packages

    ms

    Summary

    Regular Expression Denial of Service in ms

    Published
    24 Oct 2017
    GHSA-4c4w-3q45-hp9j
    No fix available
    Packages

    aescrypt

    Summary

    Aescrypt does not sufficiently use random values

    Published
    24 Oct 2017
    GHSA-552w-rqg8-gxxm
    Fix available
    Packages

    validator

    Summary

    Moderate severity vulnerability that affects validator

    Published
    24 Oct 2017
    GHSA-5726-g6r9-5f22
    Fix available
    Packages

    syntax-error

    Summary

    Potential for Script Injection in syntax-error

    Published
    24 Oct 2017
    GHSA-59c7-4xj2-hgvw
    Fix available
    Packages

    rails-html-sanitizer

    Summary

    rails-html-sanitizer Cross-site Scripting vulnerability

    Published
    24 Oct 2017
    GHSA-5j3g-jfq3-7jwx
    Fix available
    Packages

    bassmaster

    Summary

    Arbitrary JavaScript Execution in bassmaster

    Published
    24 Oct 2017
    GHSA-67j6-xv27-w6ww
    Fix available
    Packages

    web-console

    Summary

    Web Console (Ruby gem) contains whitelisted_ips bypass

    Published
    24 Oct 2017
    GHSA-6h5q-96hp-9jgm
    Fix available
    Packages

    actionpack, actionpack

    Summary

    actionpack vulnerable to Cross-site Scripting

    Published
    24 Oct 2017
    GHSA-6jvm-3j5h-79f6
    Fix available
    Packages

    paperclip

    Summary

    paperclip Cross-site Scripting vulnerability

    Published
    24 Oct 2017
    GHSA-6x85-j5j2-27jx
    Fix available
    Packages

    actionpack, actionpack, actionpack

    Summary

    actionpack Path Traversal vulnerability

    Published
    24 Oct 2017
    GHSA-73qw-ww62-m54x
    Fix available
    Packages

    colorscore

    Summary

    colorscore Command Injection vulnerability

    Published
    24 Oct 2017
    GHSA-7cgp-c3g7-qvrw
    Fix available
    Packages

    actionpack

    Summary

    actionpack Improper Input Validation vulnerability

    Published
    24 Oct 2017
    GHSA-84fq-6626-w5fg
    Fix available
    Packages

    crumb

    Summary

    CORS Token Disclosure in crumb

    Published
    24 Oct 2017
    GHSA-8r6h-7x9g-xmw9
    Fix available
    Packages

    will_paginate

    Summary

    will_paginate Cross-site Scripting vulnerability

    Published
    24 Oct 2017
    GHSA-92v7-pq4h-58j5
    Fix available
    Packages

    facter, facter, hiera, puppet, puppet, mcollective-client

    Summary

    facter, hiera, mcollective-client, and puppet affected by untrusted search path vulnerability

    Published
    24 Oct 2017
    GHSA-959j-5g9v-3fpq
    No fix available
    Packages

    paratrooper-newrelic

    Summary

    Paratrooper-newrelic Exposes of Sensitive Information to an Unauthorized Actor

    Published
    24 Oct 2017
    GHSA-9959-c6q6-6qp3
    Fix available
    Packages

    validator

    Summary

    Moderate severity vulnerability that affects validator

    Published
    24 Oct 2017
    GHSA-9h6g-gp95-x3q5
    Fix available
    Packages

    actionpack

    Summary

    actionpack is vulnerable to denial of service because of a wildcard controller route

    Published
    24 Oct 2017
    GHSA-9rf5-jm6f-2fmm
    Fix available
    Packages

    activerecord, activerecord

    Summary

    Active Record subject to strong parameters protection bypass

    Published
    24 Oct 2017
    GHSA-c9c5-9fpr-m882
    Fix available
    Packages

    sentry-raven

    Summary

    sentry-raven allows remote attackers to cause a denial of service via a large exponent value in a scientific number

    Published
    24 Oct 2017
    GHSA-c9f4-xj24-8jqx
    Fix available
    Packages

    uglify-js

    Summary

    Regular Expression Denial of Service in uglify-js

    Published
    24 Oct 2017
    GHSA-cfjh-p3g4-3q2f
    Fix available
    Packages

    marked

    Summary

    VBScript Content Injection in marked

    Published
    24 Oct 2017
    GHSA-cqr7-78pj-3g7j
    Fix available
    Packages

    hapi

    Summary

    File Descriptor Leak Can Cause DoS Vulnerability in hapi

    Published
    24 Oct 2017
    GHSA-fmr4-7g9q-7hc7
    Fix available
    Packages

    handlebars

    Summary

    Moderate severity vulnerability that affects handlebars

    Published
    24 Oct 2017
    GHSA-fqrr-rrwg-69pv
    No fix available
    Packages

    paratrooper-pingdom

    Summary

    Local API Login Credentials Disclosure in paratrooper-pingdom

    Published
    24 Oct 2017
    GHSA-gfjr-3jmm-4g9v
    Fix available
    Packages

    tar

    Summary

    Symlink Arbitrary File Overwrite in tar

    Published
    24 Oct 2017
    GHSA-ghqm-pgxj-37gq
    Fix available
    Packages

    rails-html-sanitizer

    Summary

    rails-html-sanitizer Cross-site Scripting vulnerability

    Published
    24 Oct 2017
    GHSA-h56m-vwxc-3qpw
    Fix available
    Packages

    actionpack, actionpack, actionpack, actionpack

    Summary

    Directory traversal vulnerability in actionpack

    Published
    24 Oct 2017
    GHSA-hgmw-x865-hf9x
    No fix available
    Packages

    Arabic-Prawn

    Summary

    Arabic Prawn allows remote attackers to execute arbitrary commands via shell metacharacters

    Published
    24 Oct 2017
    GHSA-hjcp-j389-59ff
    Fix available
    Packages

    marked

    Summary

    Regular Expression Denial of Service in marked

    Published
    24 Oct 2017
    GHSA-hqf9-rc9j-5fmj
    Fix available
    Packages

    activerecord, activerecord

    Summary

    Array data injection vulnerability in activerecord

    Published
    24 Oct 2017
    GHSA-j96r-xvjq-r9pg
    Fix available
    Packages

    activesupport, activesupport, activesupport

    Summary

    activesupport vulnerable to Denial of Service via large XML document depth

    Published
    24 Oct 2017
    GHSA-jgqf-hwc5-hh37
    Fix available
    Packages

    send

    Summary

    Root Path Disclosure in send

    Published
    24 Oct 2017
    GHSA-jjv7-qpx3-h62q
    Fix available
    Packages

    qs

    Summary

    Denial-of-Service Memory Exhaustion in qs

    Published
    24 Oct 2017
    GHSA-m46p-ggm5-5j83
    Fix available
    Packages

    rails, rails, actionpack, actionpack

    Summary

    Rails vulnerable to Cross-site Scripting

    Published
    24 Oct 2017
    GHSA-mhwp-qhpc-h3jm
    Fix available
    Packages

    activerecord

    Summary

    SQL Injection in Active Record

    Published
    24 Oct 2017
    GHSA-mx9f-w8qq-q5jf
    Fix available
    Packages

    rest-client

    Summary

    rest-client allows local users to obtain sensitive information by reading the log

    Published
    24 Oct 2017
    GHSA-p65m-qr5x-rrqq
    No fix available
    Packages

    webbynode

    Summary

    Webbynode Code Injection vulnerability

    Published
    24 Oct 2017
    GHSA-p692-7mm3-3fxg
    Fix available
    Packages

    actionpack, actionpack

    Summary

    actionpack is vulnerable to remote bypass authentication

    Published
    24 Oct 2017
    GHSA-q4qq-fm7q-cwp5
    Fix available
    Packages

    validator

    Summary

    Multiple XSS Filter Bypasses in validator

    Published
    24 Oct 2017
    GHSA-q5pq-pgrv-fh89
    Fix available
    Packages

    dns-sync

    Summary

    dns-sync command injection vulnerability

    Published
    24 Oct 2017
    GHSA-q86f-fmqf-qrf6
    Fix available
    Packages

    mail

    Summary

    Mail Gem CRLF Injection vulnerability

    Published
    24 Oct 2017
    GHSA-qpjp-7rp2-9c3f
    Fix available
    Packages

    validator

    Summary

    Moderate severity vulnerability that affects validator

    Published
    24 Oct 2017
    GHSA-r8fh-hq2p-7qhq
    Fix available
    Packages

    activerecord, activerecord

    Summary

    Active Record contains SQL Injection via improper range quoting

    Published
    24 Oct 2017
    GHSA-r9c2-cr39-c8g6
    Fix available
    Packages

    rails-html-sanitizer

    Summary

    rails-html-sanitizer Cross-site Scripting vulnerability

    Published
    24 Oct 2017
    GHSA-rgr4-9jh5-j4j6
    Fix available
    Packages

    rack, rack, rack

    Summary

    Rack vulnerable to Denial of Service via large parameter depth request

    Published
    24 Oct 2017