Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/zhangyongbo100/-ruby-dl-handle.c-cve-2009-5147-
脆弱性分析コード分析脅威インテリジェンスサプライチェーンセキュリティ学習と教育厳選リソース
GitHubzhangyongbo100/-ruby-dl-handle.c-cve-2009-5147-

-Ruby-dl-handle.c-CVE-2009-5147-

コミュニティ管理のRuby gemセキュリティ勧告データベースで、構造化されたCVEデータ、CVSSスコア、パッチ適用済みバージョンの要件を備えています。bundler-auditと連携して自動依存関係スキャンを実行します。

リポジトリを見る
57年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Ruby アドバイザリデータベース

Ruby Advisory Database は、Ruby ライブラリに関連するすべてのセキュリティアドバイザリをまとめるコミュニティの取り組みです。

このデータベースに対して自身の Gemfile.lock をチェックするには、bundler-audit を使用できます。

Ruby セキュリティをサポート!

このデータベースに記載されていない脆弱性をご存知ですか? Issue を開くか、PR を送信するか、このフォーム を使用してメンテナーにメールを送信してください。

ディレクトリ構造

データベースは、rubygems.org 上の Ruby ライブラリ名と一致するディレクトリのリストです。各ディレクトリには、その Ruby ライブラリ用の 1 つ以上のアドバイザリファイルが含まれています。これらのアドバイザリファイルは、アドバイザリの CVE 識別番号を使用して名前が付けられています。

root@kitploit:~
gems/:
  actionpack/:
    CVE-2014-0130.yml  CVE-2014-7818.yml  CVE-2014-7829.yml  CVE-2015-7576.yml
    CVE-2015-7581.yml  CVE-2016-0751.yml  CVE-2016-0752.yml

形式

各アドバイザリファイルには、YAML 形式でアドバイザリ情報が含まれています。

root@kitploit:~
---
gem: examplegem
cve: 2013-0156
url: https://github.com/rubysec/ruby-advisory-db/issues/123456
title: |
  Ruby on Rails params_parser.rb Action Pack Type Casting Parameter Parsing
  Remote Code Execution

description: |
  Ruby on Rails contains a flaw in params_parser.rb of the Action Pack.
  The issue is triggered when a type casting error occurs during the parsing
  of parameters. This may allow a remote attacker to potentially execute
  arbitrary code.

cvss_v2: 10.0

patched_versions:
  - ~> 2.3.15
  - ~> 3.0.19
  - ~> 3.1.10
  - ">= 3.2.11"
unaffected_versions:
  - ~> 2.4.3

related:
  cve:
    - 2013-1234567
    - 2013-1234568
  url:
    - https://github.com/rubysec/ruby-advisory-db/issues/123457

スキーマ

  • gem [String]: 影響を受ける gem の名前。
  • framework [String] (optional): 影響を受ける gem が属するフレームワークの名前。
  • platform [String] (optional): この脆弱性がプラットフォーム固有の場合、影響を受けるプラットフォームの名前 (例: jruby)。
  • cve [String]: CVE ID。
  • osvdb [Integer]: OSVDB ID。
  • url [String]: 完全なアドバイザリへの URL。
  • title [String]: アドバイザリまたは個別の脆弱性のタイトル。
  • date [Date]: アドバイザリの公開日。
  • description [String]: 脆弱性を説明する 1 つ以上の段落。
  • cvss_v2 [Float]: 脆弱性の CVSSv2 スコア。
  • cvss_v3 [Float]: 脆弱性の CVSSv3 スコア。
  • unaffected_versions [Array<String>] (optional): 影響を受けないバージョンの Ruby ライブラリのバージョン要件。
  • patched_versions [Array<String>]: パッチが適用されたバージョンの Ruby ライブラリのバージョン要件。
  • related [Hash<Array<String>>]: アドバイザリが複数の URL や CVE を参照する場合があります。サポートされているキー: cve と url

テスト

プルリクエストを送信する前に、テストを実行してください:

root@kitploit:~
bundle install
bundle exec rspec

クレジット

CONTRIBUTORS.md を参照してください。

このデータベースには、Open Security Foundation (OSF) とその貢献者によって開発された Open Source Vulnerability Database のデータも含まれています。

ツールをダウンロード