
구조화된 CVE 데이터, CVSS 점수 및 패치된 버전 요구 사항이 포함된 커뮤니티 유지 관리 Ruby gem 보안 권고 데이터베이스. 자동화된 종속성 스캔을 위해 bundler-audit과 통합됩니다.
Ruby Advisory Database는 Ruby 라이브러리와 관련된 모든 보안 권고를 수집하기 위한 커뮤니티 노력입니다.
bundler-audit을 사용하여 이 데이터베이스로 자신의 Gemfile.lock을 확인할 수 있습니다.
이 데이터베이스에 등록되지 않은 취약점을 알고 계신가요? 이슈를 열거나, PR을 제출하거나, 이 양식을 사용하여 관리자에게 이메일을 보내세요.
이 데이터베이스는 rubygems.org의 Ruby 라이브러리 이름과 일치하는 디렉토리 목록으로 구성됩니다. 각 디렉토리 안에는 해당 Ruby 라이브러리에 대한 하나 이상의 권고 파일이 있습니다. 이 권고 파일들은 해당 권고의 CVE 식별 번호로 이름이 지정됩니다.
gems/:
actionpack/:
CVE-2014-0130.yml CVE-2014-7818.yml CVE-2014-7829.yml CVE-2015-7576.yml
CVE-2015-7581.yml CVE-2016-0751.yml CVE-2016-0752.yml
각 권고 파일은 YAML 형식으로 권고 정보를 포함합니다:
---
gem: examplegem
cve: 2013-0156
url: https://github.com/rubysec/ruby-advisory-db/issues/123456
title: |
Ruby on Rails params_parser.rb Action Pack Type Casting Parameter Parsing
Remote Code Execution
description: |
Ruby on Rails contains a flaw in params_parser.rb of the Action Pack.
The issue is triggered when a type casting error occurs during the parsing
of parameters. This may allow a remote attacker to potentially execute
arbitrary code.
cvss_v2: 10.0
patched_versions:
- ~> 2.3.15
- ~> 3.0.19
- ~> 3.1.10
- ">= 3.2.11"
unaffected_versions:
- ~> 2.4.3
related:
cve:
- 2013-1234567
- 2013-1234568
url:
- https://github.com/rubysec/ruby-advisory-db/issues/123457
gem [String]: 영향을 받는 gem의 이름.framework [String] (선택 사항): 영향을 받는 gem이 속한 프레임워크의 이름.platform [String] (선택 사항): 이 취약점이 플랫폼 특정적인 경우, 이 취약점이 영향을 주는 플랫폼의 이름 (예: jruby)cve [String]: CVE ID.osvdb [Integer]: OSVDB ID.url [String]: 전체 권고에 대한 URL.title [String]: 권고 또는 개별 취약점의 제목.date [Date]: 권고의 공개 공개일.description [String]: 취약점을 설명하는 하나 이상의 문단.cvss_v2 [Float]: 취약점에 대한 CVSSv2 점수.cvss_v3 [Float]: 취약점에 대한 CVSSv3 점수.unaffected_versions [Array<String>] (선택 사항): Ruby 라이브러리의 영향을 받지 않는 버전에 대한 버전 요구 사항.patched_versions [Array<String>]: Ruby 라이브러리의 패치된 버전에 대한 버전 요구 사항.related [Hash<Array<String>>]: 때때로 권고는 많은 URL과 CVE를 참조합니다. 지원되는 키: cve 및 urlPull request를 제출하기 전에 테스트를 실행하세요:
bundle install
bundle exec rspec
CONTRIBUTORS.md를 참조하세요.
이 데이터베이스는 Open Security Foundation(OSF)과 그 기여자들이 개발한 오픈 소스 취약점 데이터베이스의 데이터도 포함합니다.