ruby 厂商相关 23 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Ruby 是一种动态、面向对象的编程语言,广泛用于 Web 开发及自动化脚本编写。其生态中常见漏洞包括远程代码执行、跨站脚本及逻辑越权,多源于依赖库缺陷或输入验证不足。值得关注的是,Ruby 核心团队定期发布安全补丁以修复高危风险,开发者需及时更新版本并遵循安全编码规范,以防范已知 CVE 带来的潜在威胁。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-58767 | REXML 资源管理错误漏洞 — rexmlCWE-400 | 7.5AI | HighAI | 2025-09-17 |
| CVE-2024-49761 | REXML 安全漏洞 — rexmlCWE-1333 | 7.5 | - | 2024-10-28 |
| CVE-2024-43398 | REXML 安全漏洞 — rexmlCWE-776 | 5.9 | Medium | 2024-08-22 |
| CVE-2024-41946 | REXML 安全漏洞 — rexmlCWE-400 | 5.3 | Medium | 2024-08-01 |
| CVE-2024-41123 | REXML 安全漏洞 — rexmlCWE-400 | 5.3 | Medium | 2024-08-01 |
| CVE-2024-39908 | REXML 安全漏洞 — rexmlCWE-400 | 4.3 | Medium | 2024-07-16 |
| CVE-2024-35176 | Ruby 安全漏洞 — rexmlCWE-400 | 5.3 | Medium | 2024-05-16 |
本页汇总了 ruby 厂商截至目前公开的全部 23 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。