Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-rh6c-q938-3r9q
    Fix available
    Packages

    validator

    Summary

    Moderate severity vulnerability that affects validator

    Published
    24 Oct 2017
    GHSA-v3rr-cph9-2g2q
    Fix available
    Packages

    rack-ssl

    Summary

    rack-ssl Cross-site Scripting vulnerability

    Published
    24 Oct 2017
    GHSA-v633-x5vv-hqwc
    Fix available
    Packages

    serve-index

    Summary

    Cross-Site Scripting in serve-index

    Published
    24 Oct 2017
    GHSA-vm28-mrm7-fpjq
    Fix available
    Packages

    sfpagent

    Summary

    sfpagent Command Injection vulnerability

    Published
    24 Oct 2017
    GHSA-vxp4-25qp-86qh
    Fix available
    Packages

    ember, ember, ember, ember, ember, ember

    Summary

    Moderate severity vulnerability that affects ember

    Published
    24 Oct 2017
    GHSA-w37c-q653-qg95
    Fix available
    Packages

    actionpack

    Summary

    actionpack Cross-site Scripting vulnerability

    Published
    24 Oct 2017
    GHSA-w3w8-37jv-2c58
    Fix available
    Packages

    mustache

    Summary

    Cross-Site Scripting in mustache

    Published
    24 Oct 2017
    GHSA-wpw7-wxjm-cw8r
    Fix available
    Packages

    actionpack, actionpack

    Summary

    actionpack allows bypass of database-query restrictions

    Published
    24 Oct 2017
    GHSA-ww79-8xwv-932x
    Fix available
    Packages

    rbovirt

    Summary

    rbovirt uses the rest-client gem with SSL verification disabled

    Published
    24 Oct 2017
    GHSA-xqg8-cv3h-xppv
    Fix available
    Packages

    sequelize

    Summary

    SQL Injection in sequelize

    Published
    24 Oct 2017
    GHSA-xrr6-3pc4-m447
    Fix available
    Packages

    activerecord, activerecord, activerecord, activerecord

    Summary

    Active Record Improper Access Control

    Published
    24 Oct 2017
    GHSA-xwg4-93c6-3h42
    Fix available
    Packages

    send

    Summary

    Directory Traversal in send

    Published
    24 Oct 2017
    GHSA-xwr3-fmgj-mmfr
    No fix available
    Packages

    bio-basespace-sdk

    Summary

    Exposure of Sensitive Information in bio-basespace-sdk

    Published
    24 Oct 2017
    GHSA-4whc-pp4x-9pf3
    Fix available
    Packages

    jquery-rails, jquery-rails, jquery-ujs

    Summary

    jquery-rails and jquery-ujs subject to Exposure of Sensitive Information

    Published
    24 Oct 2017
    GHSA-vxvp-4xwc-jpp6
    Fix available
    Packages

    activesupport, activesupport

    Summary

    activesupport Cross-site Scripting vulnerability

    Published
    24 Oct 2017
    GHSA-x6fg-f45m-jf5q
    Fix available
    Packages

    semver

    Summary

    Regular Expression Denial of Service in semver

    Published
    24 Oct 2017
    GHSA-2fqv-h3r5-m4vf
    Fix available
    Packages

    plotly.js

    Summary

    Cross Site Scripting (XSS) in plotly.js

    Published
    24 Oct 2017
    GHSA-3m6r-39p3-jq25
    Fix available
    Packages

    doorkeeper

    Summary

    Doorkeeper is vulnerable to replay attacks

    Published
    24 Oct 2017
    GHSA-4jm3-pfpf-h54p
    Fix available
    Packages

    espeak-ruby

    Summary

    espeak-ruby allows arbitrary command execution

    Published
    24 Oct 2017
    GHSA-543v-gj2c-r3ch
    Fix available
    Packages

    activemodel, activemodel

    Summary

    activemodel contains Improper Input Validation

    Published
    24 Oct 2017
    GHSA-5vx5-9q73-wgp4
    Fix available
    Packages

    safemode

    Summary

    Safemode Gem Has Incomplete List of Disallowed Inputs

    Published
    24 Oct 2017
    GHSA-6h88-qjpv-p32m
    Fix available
    Packages

    openssl

    Summary

    OpenSSL gem for Ruby using inadequate encryption strength

    Published
    24 Oct 2017
    GHSA-78rc-8c29-p45g
    Fix available
    Packages

    actionpack, actionpack, actionpack

    Summary

    actionpack allows remote code execution via application's unrestricted use of render method

    Published
    24 Oct 2017
    GHSA-87vv-r9j6-g5qv
    Fix available
    Packages

    moment

    Summary

    Regular Expression Denial of Service in moment

    Published
    24 Oct 2017
    GHSA-c92m-rrrc-q5wf
    Fix available
    Packages

    safemode

    Summary

    safemode gem allows context-dependent attackers to obtain sensitive information via the inspect method

    Published
    24 Oct 2017
    GHSA-f7f4-5w9j-23p2
    No fix available
    Packages

    festivaltts4r

    Summary

    festivaltts4r allows arbitrary command execution

    Published
    24 Oct 2017
    GHSA-ffpv-c4hm-3x6v
    Fix available
    Packages

    actionpack, actionpack, actionpack

    Summary

    actionpack is vulnerable to denial of service via a crafted HTTP Accept header

    Published
    24 Oct 2017
    GHSA-gcqq-w6gr-h9j9
    Fix available
    Packages

    rubyzip

    Summary

    Directory traversal vulnerability in RubyZip

    Published
    24 Oct 2017
    GHSA-gvcj-pfq2-wxj7
    Fix available
    Packages

    electron

    Summary

    High severity vulnerability that affects electron

    Published
    24 Oct 2017
    GHSA-h5g2-38x9-4gv3
    Fix available
    Packages

    archive-tar-minitar, minitar

    Summary

    archive-tar-minitar and minitar vulnerable to Path Traversal

    Published
    24 Oct 2017
    GHSA-hpcf-8vf9-q4gj
    Fix available
    Packages

    jquery-ui, jquery-ui-rails, org.webjars.npm:jquery-ui, jQuery.UI.Combined

    Summary

    jQuery-UI vulnerable to Cross-site Scripting in dialog closeText

    Published
    24 Oct 2017
    GHSA-j5hj-fhc9-g24m
    Fix available
    Packages

    rack-mini-profiler

    Summary

    rack-mini-profiler allows remote attackers to obtain sensitive information about allocated strings and objects

    Published
    24 Oct 2017
    GHSA-pc3m-v286-2jwj
    Fix available
    Packages

    actionview, actionview, actionview

    Summary

    actionview Cross-site Scripting vulnerability

    Published
    24 Oct 2017
    GHSA-pr3r-4wrp-r2pv
    Fix available
    Packages

    activerecord

    Summary

    ActiveRecord in Ruby on Rails allows database-query bypass

    Published
    24 Oct 2017
    GHSA-vx9j-46rh-fqr8
    Fix available
    Packages

    actionview, actionview, actionpack, actionpack

    Summary

    actionview contains Path Traversal vulnerability

    Published
    24 Oct 2017
    GHSA-f522-ffg8-j8r6
    Fix available
    Packages

    is-my-json-valid

    Summary

    Regular Expression Denial of Service in is-my-json-valid

    Published
    24 Oct 2017
    GHSA-xrr4-p6fq-hjg7
    Fix available
    Packages

    actionview, actionview, actionpack, actionpack, actionpack

    Summary

    Directory traversal vulnerability in Action View in Ruby on Rails

    Published
    24 Oct 2017
    CVE-2017-15863
    No fix available
    Packages

    Summary

    Published
    24 Oct 2017
    CVE-2016-10517
    Fix available
    Packages

    ,

    Summary

    Published
    24 Oct 2017
    Packages

    redis, redis, redis

    Summary

    Published
    24 Oct 2017
    Packages

    redis, redis

    Summary

    Published
    24 Oct 2017
    CVE-2017-15223
    No fix available
    Packages

    Summary

    Published
    24 Oct 2017
    CVE-2017-15222
    No fix available
    Packages

    Summary

    Published
    24 Oct 2017
    Packages

    ffmpeg, ffmpeg, ffmpeg

    Summary

    Published
    24 Oct 2017
    CVE-2017-15186
    No fix available
    Packages

    ,

    Summary

    Published
    24 Oct 2017
    Packages

    ffmpeg, ffmpeg, ffmpeg

    Summary

    Published
    24 Oct 2017
    CVE-2017-14696
    Fix available
    Packages

    Summary

    Published
    24 Oct 2017
    CVE-2017-14695
    Fix available
    Packages

    Summary

    Published
    24 Oct 2017
    PYSEC-2017-36
    Fix available
    Packages

    salt

    Summary

    Published
    24 Oct 2017
    PYSEC-2017-37
    Fix available
    Packages

    salt

    Summary

    Published
    24 Oct 2017