Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-Ruby-dl-handle.c-CVE-2009-5147- — قاعدة بيانات يحتفظ بها المجتمع للنشرات الأمنية لجواهر Ruby مع بيانات CVE منظمة، ودرجات CVSS، ومتطلبات الإصدار المصحح. تتكامل مع bundler-audit للفحص الآلي للتبعيات. | Kitploit
أدوات/GitHubGitHub/zhangyongbo100/-ruby-dl-handle.c-cve-2009-5147-
تحليل الثغرات الأمنيةتحليل الكوداستخبارات التهديداتأمن سلسلة التوريدالتعلم والتعليمموارد منسقة
GitHubzhangyongbo100/-ruby-dl-handle.c-cve-2009-5147-

-Ruby-dl-handle.c-CVE-2009-5147-

قاعدة بيانات يحتفظ بها المجتمع للنشرات الأمنية لجواهر Ruby مع بيانات CVE منظمة، ودرجات CVSS، ومتطلبات الإصدار المصحح. تتكامل مع bundler-audit للفحص الآلي للتبعيات.

عرض المستودع
13منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

قاعدة بيانات استشارات روبي

قاعدة بيانات استشارات روبي هي جهد مجتمعي لتجميع جميع الاستشارات الأمنية ذات الصلة بمكتبات روبي.

يمكنك فحص ملفات Gemfile.lock الخاصة بك مقابل قاعدة البيانات هذه باستخدام bundler-audit.

ادعم أمان روبي!

هل تعرف عن ثغرة غير مدرجة في قاعدة البيانات هذه؟ افتح issue، أو قدّم PR، أو استخدم هذا النموذج الذي سيرسل بريدًا إلكترونيًا إلى المشرفين.

بنية الدليل

القاعدة هي قائمة من الدلائل التي تطابق أسماء مكتبات روبي على rubygems.org. يوجد داخل كل دليل ملف استشارة واحد أو أكثر لمكتبة روبي. تُسمى ملفات الاستشارة هذه باستخدام رقم معرّف CVE الخاص بالاستشارات.

gems/:
  actionpack/:
    CVE-2014-0130.yml  CVE-2014-7818.yml  CVE-2014-7829.yml  CVE-2015-7576.yml
    CVE-2015-7581.yml  CVE-2016-0751.yml  CVE-2016-0752.yml

التنسيق

يحتوي كل ملف استشارة على معلومات الاستشارة بتنسيق YAML:

---
gem: examplegem
cve: 2013-0156
url: https://github.com/rubysec/ruby-advisory-db/issues/123456
title: |
  Ruby on Rails params_parser.rb Action Pack Type Casting Parameter Parsing
  Remote Code Execution

description: |
  Ruby on Rails contains a flaw in params_parser.rb of the Action Pack.
  The issue is triggered when a type casting error occurs during the parsing
  of parameters. This may allow a remote attacker to potentially execute
  arbitrary code.

cvss_v2: 10.0

patched_versions:
  - ~> 2.3.15
  - ~> 3.0.19
  - ~> 3.1.10
  - ">= 3.2.11"
unaffected_versions:
  - ~> 2.4.3

related:
  cve:
    - 2013-1234567
    - 2013-1234568
  url:
    - https://github.com/rubysec/ruby-advisory-db/issues/123457

المخطط

  • gem [String]: اسم الجوهرة (gem) المتأثرة.
  • framework [String] (اختياري): اسم الإطار (framework) الذي تنتمي إليه الجوهرة المتأثرة.
  • platform [String] (اختياري): إذا كانت هذه الثغرة خاصة بمنصة معينة، فاسم المنصة التي تؤثر عليها هذه الثغرة (مثل jruby)
  • cve [String]: معرّف CVE.
  • osvdb [Integer]: معرّف OSVDB.
  • url [String]: الرابط إلى الاستشارة الكاملة.
  • title [String]: عنوان الاستشارة أو الثغرة الفردية.
  • date [Date]: تاريخ الإفصاح العام عن الاستشارة.
  • description [String]: فقرة أو أكثر تصف الثغرة.
  • cvss_v2 [Float]: درجة CVSSv2 للثغرة.
  • cvss_v3 [Float]: درجة CVSSv3 للثغرة.
  • unaffected_versions [Array<String>] (اختياري): متطلبات الإصدار للنسخ غير المتأثرة من مكتبة روبي.
  • patched_versions [Array<String>]: متطلبات الإصدار للنسخ المصححة من مكتبة روبي.
  • related [Hash<Array<String>>]: أحيانًا تشير الاستشارة إلى العديد من الروابط ومعرفات CVE. المفاتيح المدعومة: cve و url

الاختبارات

قبل تقديم طلب سحب (pull request)، قم بتشغيل الاختبارات:

bundle install
bundle exec rspec

شكر وتقدير

يُرجى الاطلاع على CONTRIBUTORS.md.

تتضمن قاعدة البيانات هذه أيضًا بيانات من قاعدة بيانات الثغرات مفتوحة المصدر التي طورتها مؤسسة الأمان المفتوح (OSF) ومساهموها.

تنزيل الأداة