Known vulnerabilities in ruby (Alpine package)

Software CPE: cpe:2.3:o:alpine:ruby_alpine_package:*:*:*:*:*:alpine_linux:*:*
Total vulnerabilities: 45
Public exploits: 5
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting ruby (Alpine package) ruby (Alpine package) is affected by 45 known vulnerabilities: 5 high, 17 medium, 23 low Critical High Medium Low

Vulnerabilities (45)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU52001 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-28966
CWE-22 Medium
No
No
2.7.3-r0 08.04.2021 SB2021040817
SB2021041366
#VU52000 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2021-28965
CWE-611 Medium
No
No
2.7.3-r0 08.04.2021 SB2021040816
SB2021041365
SB2021042119
and 24 more
#VU47333 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2020-25613
CWE-444 Medium
Available
No
2.7.2-r0 05.10.2020 SB2020100509
SB2020100703
SB2020111806
and 21 more
#VU31886 - Exposure of sensitive information to an unauthorized actor
CVE-2020-10933
CWE-200 Low
No
No
2.5.8-r0, 2.6.6-r2 26.07.2020 SB2020050439
SB2020050208
SB2020040188
and 11 more
#VU32971 - Improper input validation
CVE-2020-10663
CWE-20 Medium
No
No
- 28.04.2020 SB2020042868
SB2020050208
SB2020081273
and 24 more
#VU23009 - Improper Control of Generation of Code ('Code Injection')
CVE-2019-16255
CWE-94 High
No
No
2.5.7-r0 27.11.2019 SB2019100211
SB2019112701
SB2019121714
and 14 more
#VU23008 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2019-16254
CWE-113 Medium
No
No
2.5.7-r0 27.11.2019 SB2019100211
SB2019112701
SB2019121714
and 14 more
#VU23007 - Improper input validation
CVE-2019-16201
CWE-20 Medium
No
No
2.5.7-r0 27.11.2019 SB2019100211
SB2019112701
SB2019121714
and 14 more
#VU23006 - Improper input validation
CVE-2019-15845
CWE-20 Medium
No
No
2.5.7-r0 26.11.2019 SB2019100211
SB2019112701
SB2019121714
and 15 more
#VU20194 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-8321
CWE-79 Low
No
No
2.4.6-r0 13.08.2019 SB2019081320
SB2019061706
SB2019072108
and 9 more
#VU18263 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-6708
CWE-79 Medium
Available
No
2.5.7-r0 15.04.2019 SB2012072101
SB2019100301
SB2020033103
and 15 more
#VU14150 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2015-9251
CWE-79 Low
No
No
2.5.7-r0 31.07.2018 SB2018080106
SB2019011705
SB2019100301
and 63 more
#VU8449 - Improper input validation
CVE-2017-14033
CWE-20 Low
No
No
2.2.8-r0, 2.7.2-r0 15.09.2017 SB2017091505
SB2017100602
SB2017091810
and 15 more
#VU8448 - Exposure of sensitive information to an unauthorized actor
CVE-2017-10784
CWE-200 Low
No
No
2.2.8-r0, 2.7.2-r0 15.09.2017 SB2017091505
SB2017100602
SB2017091810
and 17 more
#VU8447 - Improper input validation
CVE-2017-0898
CWE-20 Low
No
No
2.2.8-r0, 2.7.2-r0 15.09.2017 SB2017091505
SB2017100602
SB2017091810
and 16 more
#VU8123 - Exposure of sensitive information to an unauthorized actor
CVE-2017-14064
CWE-200 Low
No
No
2.2.8-r0, 2.7.2-r0 06.09.2017 SB2017090606
SB2017091505
SB2017100602
and 16 more
#VU8058 - Improper Access Control
CVE-2017-0902
CWE-284 Low
No
No
2.2.8-r0, 2.7.2-r0 31.08.2017 SB2017083105
SB2017090606
SB2017090607
and 17 more
#VU8057 - Improper input validation
CVE-2017-0901
CWE-20 Medium
Available
No
2.2.8-r0, 2.7.2-r0 31.08.2017 SB2017083105
SB2017090606
SB2017090607
and 18 more
#VU8056 - Improper Access Control
CVE-2017-0899
CWE-284 Low
No
No
2.2.8-r0, 2.7.2-r0 31.08.2017 SB2017083105
SB2017090606
SB2017090607
and 16 more
#VU8055 - Improper input validation
CVE-2017-0900
CWE-20 Low
No
No
2.2.8-r0, 2.7.2-r0 31.08.2017 SB2017083105
SB2017090606
SB2017090607
and 16 more


Showing elements 1 - 20 out of 45