Known vulnerabilities in Ruby on Rails 4.1.14.1

Vendor: Rails
Software: Ruby on Rails
Version: 4.1.14.1
Software CPE: cpe:2.3:a:rails:ruby_on_rails:*:*:*:*:*:*:*:*
Total vulnerabilities: 4
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Ruby on Rails version 4.1.14.1 Ruby on Rails 4.1.14.1 is affected by 4 vulnerabilities: 1 high, 2 medium, 1 low Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU53004 - Use After Free
CVE-2021-22904
CWE-416 Medium
No
No
5.2.4.6, 5.2.6, 6.0.3.7, 6.1.3.2 10.05.2021 SB2021051012
SB2021061020
SB2022062023
and 2 more
#VU8569 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2016-2097
CWE-22 Medium
No
No
- 22.09.2017 SB2016031602
SB2016031003
SB2016032201
and 3 more
#VU8575 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2016-6316
CWE-79 Low
No
No
- 14.09.2016 SB2016091402
SB2016082603
SB2016081711
and 4 more
#VU8567 - Improper Control of Generation of Code ('Code Injection')
CVE-2016-2098
CWE-94 High
Public exploit available
No
- 16.03.2016 SB2016031601
SB2016031003
SB2016032301
and 7 more