|
Possible Sensitive Session Information Leak in Active Storage
|
|
0
|
5564
|
February 21, 2024
|
|
Possible DoS Vulnerability with Range Header in Rack
|
|
0
|
4794
|
February 21, 2024
|
|
[CVE-2023-38037] Possible File Disclosure of Locally Encrypted Files
|
|
0
|
6248
|
August 22, 2023
|
|
[CVE-2023-28362] Possible XSS via User Supplied Values to redirect_to
|
|
0
|
12397
|
June 26, 2023
|
|
[CVE-2023-22799] Possible ReDoS based DoS vulnerability in GlobalID
|
|
0
|
6138
|
January 17, 2023
|
|
[CVE-2022-44572] Possible Denial of Service Vulnerability in Rack's RFC2183 boundary parsing
|
|
0
|
4572
|
January 17, 2023
|
|
[CVE-2022-44571] Possible Denial of Service Vulnerability in Rack Content-Disposition parsing
|
|
0
|
6928
|
January 17, 2023
|
|
[CVE-2023-27539] Possible Denial of Service Vulnerability in Rack's header parsing
|
|
0
|
7248
|
March 13, 2023
|
|
[CVE-2023-27531] Possible Deserialization of Untrusted Data vulnerability in Kredis JSON
|
|
0
|
4093
|
March 13, 2023
|
|
[CVE-2023-28120] Possible XSS Security Vulnerability in SafeBuffer#bytesplice
|
|
0
|
8451
|
March 13, 2023
|
|
[CVE-2023-23913] DOM Based Cross-site Scripting in rails-ujs for contenteditable HTML Elements
|
|
0
|
6613
|
March 13, 2023
|
|
[CVE-2023-27530] Possible DoS Vulnerability in Multipart MIME parsing
|
|
0
|
10643
|
March 2, 2023
|
|
[CVE-2022-44570] Possible Denial of Service Vulnerability in Rack's Range header parsing
|
|
0
|
7325
|
January 17, 2023
|
|
[CVE-2023-22794] SQL Injection Vulnerability via ActiveRecord comments
|
|
0
|
31268
|
January 17, 2023
|
|
[CVE-2023-22795] Possible ReDoS based DoS vulnerability in Action Dispatch
|
|
0
|
7807
|
January 17, 2023
|
|
[CVE-2022-44566] Possible Denial of Service Vulnerability in ActiveRecord's PostgreSQL adapter
|
|
0
|
7577
|
January 17, 2023
|
|
[CVE-2023-22797] Possible Open Redirect Vulnerability in Action Pack
|
|
0
|
5520
|
January 17, 2023
|
|
[CVE-2023-22796] Possible ReDoS based DoS vulnerability in Active Support's underscore
|
|
0
|
7762
|
January 17, 2023
|
|
[CVE-2023-22792] Possible ReDoS based DoS vulnerability in Action Dispatch
|
|
0
|
7683
|
January 17, 2023
|
|
Rails-html-sanitizer v1.4.4 addresses multiple CVEs
|
|
0
|
3003
|
December 13, 2022
|
|
[CVE-2022-32224] Possible RCE escalation bug with Serialized Columns in Active Record
|
|
0
|
41029
|
July 12, 2022
|
|
[CVE-2022-32209] Possible XSS Vulnerability in Rails::Html::Sanitizer
|
|
0
|
4166
|
June 9, 2022
|
|
[CVE-2022-30122] Denial of Service Vulnerability in Rack Multipart Parsing
|
|
0
|
8473
|
May 27, 2022
|
|
[CVE-2022-30123] Possible shell escape sequence injection vulnerability in Rack
|
|
0
|
9586
|
May 27, 2022
|
|
[CVE-2022-27777] Possible XSS Vulnerability in Action View tag helpers
|
|
0
|
13151
|
April 26, 2022
|
|
[CVE-2022-22577] Possible XSS Vulnerability in Action Pack
|
|
0
|
11715
|
April 26, 2022
|
|
[CVE-2022-21831] Possible code injection vulnerability in Rails / Active Storage
|
|
0
|
10695
|
March 8, 2022
|
|
[CVE-2022-23633] Possible exposure of information vulnerability in Action Pack
|
|
0
|
9621
|
February 11, 2022
|
|
Possible Open Redirect in Host Authorization Middleware
|
|
0
|
6127
|
December 14, 2021
|
|
[CVE-2021-22942] Possible Open Redirect in Host Authorization Middleware
|
|
0
|
8194
|
August 19, 2021
|