Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
-Ruby-dl-handle.c-CVE-2009-5147- — 구조화된 CVE 데이터, CVSS 점수 및 패치된 버전 요구 사항이 포함된 커뮤니티 유지 관리 Ruby gem 보안 권고 데이터베이스. 자동화된 종속성 스캔을 위해 bundler-audit과 통합됩니다. | Kitploit
도구/GitHubGitHub/zhangyongbo100/-ruby-dl-handle.c-cve-2009-5147-
Vulnerability AnalysisCode AnalysisThreat IntelligenceSupply Chain SecurityLearning & EducationCurated Resources
GitHubzhangyongbo100/-ruby-dl-handle.c-cve-2009-5147-

-Ruby-dl-handle.c-CVE-2009-5147-

구조화된 CVE 데이터, CVSS 점수 및 패치된 버전 요구 사항이 포함된 커뮤니티 유지 관리 Ruby gem 보안 권고 데이터베이스. 자동화된 종속성 스캔을 위해 bundler-audit과 통합됩니다.

저장소 보기
57년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Ruby Advisory Database

Ruby Advisory Database는 Ruby 라이브러리와 관련된 모든 보안 권고를 수집하기 위한 커뮤니티 노력입니다.

bundler-audit을 사용하여 이 데이터베이스로 자신의 Gemfile.lock을 확인할 수 있습니다.

Ruby 보안을 지원하세요!

이 데이터베이스에 등록되지 않은 취약점을 알고 계신가요? 이슈를 열거나, PR을 제출하거나, 이 양식을 사용하여 관리자에게 이메일을 보내세요.

디렉토리 구조

이 데이터베이스는 rubygems.org의 Ruby 라이브러리 이름과 일치하는 디렉토리 목록으로 구성됩니다. 각 디렉토리 안에는 해당 Ruby 라이브러리에 대한 하나 이상의 권고 파일이 있습니다. 이 권고 파일들은 해당 권고의 CVE 식별 번호로 이름이 지정됩니다.

root@kitploit:~
gems/:
  actionpack/:
    CVE-2014-0130.yml  CVE-2014-7818.yml  CVE-2014-7829.yml  CVE-2015-7576.yml
    CVE-2015-7581.yml  CVE-2016-0751.yml  CVE-2016-0752.yml

형식

각 권고 파일은 YAML 형식으로 권고 정보를 포함합니다:

root@kitploit:~
---
gem: examplegem
cve: 2013-0156
url: https://github.com/rubysec/ruby-advisory-db/issues/123456
title: |
  Ruby on Rails params_parser.rb Action Pack Type Casting Parameter Parsing
  Remote Code Execution

description: |
  Ruby on Rails contains a flaw in params_parser.rb of the Action Pack.
  The issue is triggered when a type casting error occurs during the parsing
  of parameters. This may allow a remote attacker to potentially execute
  arbitrary code.

cvss_v2: 10.0

patched_versions:
  - ~> 2.3.15
  - ~> 3.0.19
  - ~> 3.1.10
  - ">= 3.2.11"
unaffected_versions:
  - ~> 2.4.3

related:
  cve:
    - 2013-1234567
    - 2013-1234568
  url:
    - https://github.com/rubysec/ruby-advisory-db/issues/123457

스키마

  • gem [String]: 영향을 받는 gem의 이름.
  • framework [String] (선택 사항): 영향을 받는 gem이 속한 프레임워크의 이름.
  • platform [String] (선택 사항): 이 취약점이 플랫폼 특정적인 경우, 이 취약점이 영향을 주는 플랫폼의 이름 (예: jruby)
  • cve [String]: CVE ID.
  • osvdb [Integer]: OSVDB ID.
  • url [String]: 전체 권고에 대한 URL.
  • title [String]: 권고 또는 개별 취약점의 제목.
  • date [Date]: 권고의 공개 공개일.
  • description [String]: 취약점을 설명하는 하나 이상의 문단.
  • cvss_v2 [Float]: 취약점에 대한 CVSSv2 점수.
  • cvss_v3 [Float]: 취약점에 대한 CVSSv3 점수.
  • unaffected_versions [Array<String>] (선택 사항): Ruby 라이브러리의 영향을 받지 않는 버전에 대한 버전 요구 사항.
  • patched_versions [Array<String>]: Ruby 라이브러리의 패치된 버전에 대한 버전 요구 사항.
  • related [Hash<Array<String>>]: 때때로 권고는 많은 URL과 CVE를 참조합니다. 지원되는 키: cve 및 url

테스트

Pull request를 제출하기 전에 테스트를 실행하세요:

root@kitploit:~
bundle install
bundle exec rspec

크레딧

CONTRIBUTORS.md를 참조하세요.

이 데이터베이스는 Open Security Foundation(OSF)과 그 기여자들이 개발한 오픈 소스 취약점 데이터베이스의 데이터도 포함합니다.

도구 다운로드