
Community-maintained database of Ruby gem security advisories with structured CVE data, CVSS scores, and patched version requirements. Integrates with bundler-audit for automated dependency scanning.
Ruby सलाहकार डेटाबेस Ruby लाइब्रेरीज़ से संबंधित सभी सुरक्षा सलाहकारों को संकलित करने का एक सामुदायिक प्रयास है।
आप अपने स्वयं के Gemfile.locks की इस डेटाबेस के विरुद्ध जाँच कर सकते हैं bundler-audit का उपयोग करके।
क्या आपको ऐसी किसी भेद्यता के बारे में पता है जो इस डेटाबेस में सूचीबद्ध नहीं है? कोई मुद्दा खोलें, PR सबमिट करें, या इस फ़ॉर्म का उपयोग करें जो रखरखावकर्ताओं को ईमेल करेगा।
डेटाबेस निर्देशिकाओं की एक सूची है जो rubygems.org पर Ruby लाइब्रेरीज़ के नामों से मेल खाती हैं। प्रत्येक निर्देशिका के अंदर Ruby लाइब्रेरी के लिए एक या अधिक सलाहकार फ़ाइलें होती हैं। इन सलाहकार फ़ाइलों का नामकरण सलाहकारों के CVE पहचान संख्या के अनुसार किया जाता है।
gems/:
actionpack/:
CVE-2014-0130.yml CVE-2014-7818.yml CVE-2014-7829.yml CVE-2015-7576.yml
CVE-2015-7581.yml CVE-2016-0751.yml CVE-2016-0752.yml
प्रत्येक सलाहकार फ़ाइल में YAML प्रारूप में सलाहकार जानकारी होती है:
---
gem: examplegem
cve: 2013-0156
url: https://github.com/rubysec/ruby-advisory-db/issues/123456
title: |
Ruby on Rails params_parser.rb Action Pack Type Casting Parameter Parsing
Remote Code Execution
description: |
Ruby on Rails में params_parser.rb में Action Pack की एक खामी है।
पैरामीटर पार्सिंग के दौरान टाइप कास्टिंग त्रुटि होने पर यह समस्या ट्रिगर होती है।
यह दूरस्थ हमलावर को संभावित रूप से मनमाना कोड निष्पादित करने की अनुमति दे सकता है।
cvss_v2: 10.0
patched_versions:
- ~> 2.3.15
- ~> 3.0.19
- ~> 3.1.10
- ">= 3.2.11"
unaffected_versions:
- ~> 2.4.3
related:
cve:
- 2013-1234567
- 2013-1234568
url:
- https://github.com/rubysec/ruby-advisory-db/issues/123457
gem [String]: प्रभावित जेम का नाम।framework [String] (वैकल्पिक): फ्रेमवर्क का नाम जिससे प्रभावित जेम संबंधित है।platform [String] (वैकल्पिक): यदि यह भेद्यता प्लेटफ़ॉर्म-विशिष्ट है, तो इस भेद्यता से प्रभावित प्लेटफ़ॉर्म का नाम (उदा. jruby)cve [String]: CVE आईडी।osvdb [Integer]: OSVDB आईडी।url [String]: पूर्ण सलाहकार का URL।title [String]: सलाहकार या व्यक्तिगत भेद्यता का शीर्षक।date [Date]: सलाहकार की सार्वजनिक प्रकटीकरण तिथि।description [String]: भेद्यता का वर्णन करने वाले एक या अधिक पैराग्राफ़।cvss_v2 [Float]: भेद्यता का CVSSv2 स्कोर।cvss_v3 [Float]: भेद्यता का CVSSv3 स्कोर।unaffected_versions [Array<String>] (वैकल्पिक): Ruby लाइब्रेरी के अप्रभावित संस्करणों के लिए संस्करण आवश्यकताएँ।patched_versions [Array<String>]: Ruby लाइब्रेरी के पैच किए गए संस्करणों के लिए संस्करण आवश्यकताएँ।related [Hash<Array<String>>]: कभी-कभी एक सलाहकार कई URLs और CVE का संदर्भ देता है। समर्थित कुंजियाँ: cve और urlपुल अनुरोध सबमिट करने से पहले, परीक्षण चलाएँ:
bundle install
bundle exec rspec
कृपया CONTRIBUTORS.md देखें।
इस डेटाबेस में ओपन सिक्योरिटी फाउंडेशन (OSF) और इसके योगदानकर्ताओं द्वारा विकसित Open Source Vulnerability Database का डेटा भी शामिल है।