Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ kramdown Gem up to 2.2.x on Ruby Document template injection

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š kramdown Gem up to 2.2.x on Ruby Document template injection


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

A vulnerability was found in kramdown Gem up to 2.2.x on Ruby (Ruby Gem). It has been classified as critical. Affected is some unknown functionality of the component Document Handler. Upgrading to version 2.3.0 eliminates this vulnerability. ...



๐Ÿ“Œ kramdown Gem up to 2.2.x on Ruby Document template injection


๐Ÿ“ˆ 75.9 Punkte

๐Ÿ“Œ Pixar ruby-jss Gem up to 1.5.x on Ruby XML Document Remote Privilege Escalation


๐Ÿ“ˆ 46.73 Punkte

๐Ÿ“Œ backup-agoddard Gem/backup_checksum Gem auf Ruby OpenSSL Command Line utility.rb Information Disclosure


๐Ÿ“ˆ 40.54 Punkte

๐Ÿ“Œ backup-agoddard Gem/backup_checksum Gem on Ruby OpenSSL Command Line utility.rb information disclosure


๐Ÿ“ˆ 40.54 Punkte

๐Ÿ“Œ espeak-ruby Gem up to 1.0.2 on Ruby lib/espeak/speech.rb speak/save/bytes/bytes_wav privilege escalation


๐Ÿ“ˆ 36.72 Punkte

๐Ÿ“Œ yajl-ruby gem 1.3.0 on Ruby yajl_encode.c Yajl::Parser.new.parse denial of service


๐Ÿ“ˆ 36.72 Punkte

๐Ÿ“Œ espeak-ruby Gem bis 1.0.2 auf Ruby lib/espeak/speech.rb speak/save/bytes/bytes_wav erweiterte Rechte


๐Ÿ“ˆ 36.72 Punkte

๐Ÿ“Œ private_address_check Ruby Gem bis 0.4.x auf Ruby Socket TOCTOU Race Condition


๐Ÿ“ˆ 36.72 Punkte

๐Ÿ“Œ yajl-ruby gem 1.3.0 auf Ruby yajl_encode.c Yajl::Parser.new.parse Denial of Service


๐Ÿ“ˆ 36.72 Punkte

๐Ÿ“Œ private_address_check Ruby Gem up to 0.4.x on Ruby Socket TOCTOU race condition


๐Ÿ“ˆ 36.72 Punkte

๐Ÿ“Œ ruby-grape Gem on Ruby format cross site scripting


๐Ÿ“ˆ 36.72 Punkte

๐Ÿ“Œ ruby-grape Gem auf Ruby format Cross Site Scripting


๐Ÿ“ˆ 36.72 Punkte

๐Ÿ“Œ Ausfรผhren beliebiger Kommandos in ruby-kramdown (Debian)


๐Ÿ“ˆ 36.17 Punkte

๐Ÿ“Œ DSA-4743 ruby-kramdown - security update


๐Ÿ“ˆ 36.17 Punkte

๐Ÿ“Œ Mangelnde Eingabeprรผfung in ruby-kramdown (Debian)


๐Ÿ“ˆ 36.17 Punkte

๐Ÿ“Œ DSA-4890 ruby-kramdown - security update


๐Ÿ“ˆ 36.17 Punkte

๐Ÿ“Œ Mail gem up to 2.5.4 on Ruby SMTP command injection


๐Ÿ“ˆ 29.28 Punkte

๐Ÿ“Œ Thor Gem on Ruby open() command injection


๐Ÿ“ˆ 29.28 Punkte

๐Ÿ“Œ Karo Gem 2.3.8 on Ruby host command injection


๐Ÿ“ˆ 29.28 Punkte

๐Ÿ“Œ Fileutils/Ruby Gem Fileutils up to 0.7 url command injection


๐Ÿ“ˆ 29.28 Punkte

๐Ÿ“Œ CVE-2023-22794 | activerecord Gem on Ruby ActiveRecord Comment sql injection


๐Ÿ“ˆ 29.28 Punkte

๐Ÿ“Œ CVE-2019-17268 | omniauth-weibo-oauth2 Gem up to 0.4.6 on Ruby code injection (Issue 36)


๐Ÿ“ˆ 29.28 Punkte

๐Ÿ“Œ Mail gem bis 2.5.4 auf Ruby SMTP Command Injection erweiterte Rechte


๐Ÿ“ˆ 29.28 Punkte

๐Ÿ“Œ magento-lts Gem up to 19.4.7/20.0.3 on Ruby Product Attribute injection


๐Ÿ“ˆ 29.28 Punkte

๐Ÿ“Œ Thor Gem auf Ruby open() Command Injection


๐Ÿ“ˆ 29.28 Punkte

๐Ÿ“Œ Mark Evans Dragonfly Gem up to 1.3.x on Ruby argument injection


๐Ÿ“ˆ 29.28 Punkte

๐Ÿ“Œ CVE-2022-4300 | FastCMS Template /template/edit injection


๐Ÿ“ˆ 26.36 Punkte

๐Ÿ“Œ CVE-2023-45303 | ThingsBoard up to 3.4 Template /api/admin/settings freemarker.template.utility.Execute injection


๐Ÿ“ˆ 26.36 Punkte

๐Ÿ“Œ http://gem.med.yale.edu/template.htm


๐Ÿ“ˆ 26.21 Punkte

๐Ÿ“Œ GitHub Security Lab: [Ruby]: Server Side Template Injection


๐Ÿ“ˆ 25.91 Punkte

๐Ÿ“Œ #0daytoday #Ruby on Rails gem version 1.2.0 rails_admin XSS Vulnerability [webapps #exploits #Vulnerability #0day #Exploit]


๐Ÿ“ˆ 25.75 Punkte

๐Ÿ“Œ #0daytoday #Ruby on Rails gem version 1.4 delayed_job_web XSS Vulnerability [webapps #exploits #Vulnerability #0day #Exploit]


๐Ÿ“ˆ 25.75 Punkte

๐Ÿ“Œ Safemode Gem up to 1.2.3 on Ruby information disclosure [CVE-2016-3693]


๐Ÿ“ˆ 25.75 Punkte

๐Ÿ“Œ [$] A backdoor in a popular Ruby gem


๐Ÿ“ˆ 25.75 Punkte

๐Ÿ“Œ No REST for the wicked: Ruby gem hacked to siphon passwords, secrets from web devs


๐Ÿ“ˆ 25.75 Punkte











matomo