Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-Ruby-dl-handle.c-CVE-2009-5147- — Community-maintained database of Ruby gem security advisories with structured CVE data, CVSS scores, and patched version requirements. Integrates with bundler-audit for automated dependency scanning. | Kitploit
उपकरण/GitHubGitHub/zhangyongbo100/-ruby-dl-handle.c-cve-2009-5147-
भेद्यता विश्लेषणकोड विश्लेषणखतरा खुफियाआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubzhangyongbo100/-ruby-dl-handle.c-cve-2009-5147-

-Ruby-dl-handle.c-CVE-2009-5147-

Community-maintained database of Ruby gem security advisories with structured CVE data, CVSS scores, and patched version requirements. Integrates with bundler-audit for automated dependency scanning.

रिपॉजिटरी देखें
57 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ruby सलाहकार डेटाबेस

Ruby सलाहकार डेटाबेस Ruby लाइब्रेरीज़ से संबंधित सभी सुरक्षा सलाहकारों को संकलित करने का एक सामुदायिक प्रयास है।

आप अपने स्वयं के Gemfile.locks की इस डेटाबेस के विरुद्ध जाँच कर सकते हैं bundler-audit का उपयोग करके।

Ruby सुरक्षा का समर्थन करें!

क्या आपको ऐसी किसी भेद्यता के बारे में पता है जो इस डेटाबेस में सूचीबद्ध नहीं है? कोई मुद्दा खोलें, PR सबमिट करें, या इस फ़ॉर्म का उपयोग करें जो रखरखावकर्ताओं को ईमेल करेगा।

निर्देशिका संरचना

डेटाबेस निर्देशिकाओं की एक सूची है जो rubygems.org पर Ruby लाइब्रेरीज़ के नामों से मेल खाती हैं। प्रत्येक निर्देशिका के अंदर Ruby लाइब्रेरी के लिए एक या अधिक सलाहकार फ़ाइलें होती हैं। इन सलाहकार फ़ाइलों का नामकरण सलाहकारों के CVE पहचान संख्या के अनुसार किया जाता है।

root@kitploit:~
gems/:
  actionpack/:
    CVE-2014-0130.yml  CVE-2014-7818.yml  CVE-2014-7829.yml  CVE-2015-7576.yml
    CVE-2015-7581.yml  CVE-2016-0751.yml  CVE-2016-0752.yml

प्रारूप

प्रत्येक सलाहकार फ़ाइल में YAML प्रारूप में सलाहकार जानकारी होती है:

root@kitploit:~
---
gem: examplegem
cve: 2013-0156
url: https://github.com/rubysec/ruby-advisory-db/issues/123456
title: |
  Ruby on Rails params_parser.rb Action Pack Type Casting Parameter Parsing
  Remote Code Execution

description: |
  Ruby on Rails में params_parser.rb में Action Pack की एक खामी है।
  पैरामीटर पार्सिंग के दौरान टाइप कास्टिंग त्रुटि होने पर यह समस्या ट्रिगर होती है।
  यह दूरस्थ हमलावर को संभावित रूप से मनमाना कोड निष्पादित करने की अनुमति दे सकता है।

cvss_v2: 10.0

patched_versions:
  - ~> 2.3.15
  - ~> 3.0.19
  - ~> 3.1.10
  - ">= 3.2.11"
unaffected_versions:
  - ~> 2.4.3

related:
  cve:
    - 2013-1234567
    - 2013-1234568
  url:
    - https://github.com/rubysec/ruby-advisory-db/issues/123457

स्कीमा

  • gem [String]: प्रभावित जेम का नाम।
  • framework [String] (वैकल्पिक): फ्रेमवर्क का नाम जिससे प्रभावित जेम संबंधित है।
  • platform [String] (वैकल्पिक): यदि यह भेद्यता प्लेटफ़ॉर्म-विशिष्ट है, तो इस भेद्यता से प्रभावित प्लेटफ़ॉर्म का नाम (उदा. jruby)
  • cve [String]: CVE आईडी।
  • osvdb [Integer]: OSVDB आईडी।
  • url [String]: पूर्ण सलाहकार का URL।
  • title [String]: सलाहकार या व्यक्तिगत भेद्यता का शीर्षक।
  • date [Date]: सलाहकार की सार्वजनिक प्रकटीकरण तिथि।
  • description [String]: भेद्यता का वर्णन करने वाले एक या अधिक पैराग्राफ़।
  • cvss_v2 [Float]: भेद्यता का CVSSv2 स्कोर।
  • cvss_v3 [Float]: भेद्यता का CVSSv3 स्कोर।
  • unaffected_versions [Array<String>] (वैकल्पिक): Ruby लाइब्रेरी के अप्रभावित संस्करणों के लिए संस्करण आवश्यकताएँ।
  • patched_versions [Array<String>]: Ruby लाइब्रेरी के पैच किए गए संस्करणों के लिए संस्करण आवश्यकताएँ।
  • related [Hash<Array<String>>]: कभी-कभी एक सलाहकार कई URLs और CVE का संदर्भ देता है। समर्थित कुंजियाँ: cve और url

परीक्षण

पुल अनुरोध सबमिट करने से पहले, परीक्षण चलाएँ:

root@kitploit:~
bundle install
bundle exec rspec

क्रेडिट

कृपया CONTRIBUTORS.md देखें।

इस डेटाबेस में ओपन सिक्योरिटी फाउंडेशन (OSF) और इसके योगदानकर्ताओं द्वारा विकसित Open Source Vulnerability Database का डेटा भी शामिल है।

टूल डाउनलोड करें