Known vulnerabilities in ruby-activesupport (Alpine package)

Software CPE: cpe:2.3:o:alpine:ruby-activesupport_alpine_package:*:*:*:*:*:alpine_linux:*:*
Total vulnerabilities: 4
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 6.9

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting ruby-activesupport (Alpine package) ruby-activesupport (Alpine package) is affected by 4 known vulnerabilities: 4 medium Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU32464 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2014-7818
CWE-22 Medium
No
No
4.0.7-r0 08.11.2014 SB2014110801
SB2014120850
SB2014120851
#VU32463 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2014-3483
CWE-89 Medium
No
No
4.0.7-r0 07.07.2014 SB2014070702
SB2014072915
SB2014072916
and 4 more
#VU31841 - Improper input validation
CVE-2013-0156
CWE-20 Medium
Available
No
2.3.15-r0 14.01.2013 SB2013011401
SB2013011810
#VU33110 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2012-6496
CWE-89 Medium
No
No
2.3.15-r0 04.01.2013 SB2013011811
SB2014012113