<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Fri, 02 Oct 2026 21:31:46 +0000</lastBuildDate>
    <item>
      <title>bdu:2017-02342</title>
      <link>https://cve.radiocsirt.org/vuln/bdu:2017-02342</link>
      <description>bdu:2017-02342</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/bdu:2017-02342</guid>
    </item>
    <item>
      <title>Withdrawn: BELL-CVE-2017-10784 — CVE-2017-10784 does not affect BellSoft software</title>
      <link>https://cve.radiocsirt.org/vuln/bell-cve-2017-10784</link>
      <description>&lt;p&gt;&lt;strong&gt;Withdrawn by the publisher.&lt;/strong&gt;&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Withdrawn by the publisher.&lt;/strong&gt;&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/bell-cve-2017-10784</guid>
    </item>
    <item>
      <title>BREW-serveit-CVE-2017-10784 — WEBrick RCE Vulnerability</title>
      <link>https://cve.radiocsirt.org/vuln/brew-serveit-cve-2017-10784</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Homebrew: serveit&lt;/p&gt;
&lt;p&gt;The Basic authentication code in WEBrick library in Ruby before 2.2.8, 2.3.x before 2.3.5, and 2.4.x through 2.4.1 allows remote attackers to inject terminal emulator escape sequences into its log and possibly execute arbitrary commands via a crafted user name.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Homebrew: serveit&lt;/p&gt;
&lt;p&gt;The Basic authentication code in WEBrick library in Ruby before 2.2.8, 2.3.x before 2.3.5, and 2.4.x through 2.4.1 allows remote attackers to inject terminal emulator escape sequences into its log and possibly execute arbitrary commands via a crafted user name.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/brew-serveit-cve-2017-10784</guid>
    </item>
    <item>
      <title>certfr-2018-avi-524 — De multiples vulnérabilités ont été découvertes dans les produits Apple.
Certaines d'entre elles permettent à un attaqu…</title>
      <link>https://cve.radiocsirt.org/vuln/certfr-2018-avi-524</link>
      <description>certfr-2018-avi-524</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/certfr-2018-avi-524</guid>
    </item>
    <item>
      <title>CLEANSTART-2026-MZ31215 — Security fix for CVE-2017-10784 applied in: ruby 2.4.2-r0</title>
      <link>https://cve.radiocsirt.org/vuln/cleanstart-2026-mz31215</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; CleanStart: ruby&lt;/p&gt;
&lt;p&gt;Security vulnerability affects the ruby package. This issue is resolved in later releases. See references for vulnerability details.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; CleanStart: ruby&lt;/p&gt;
&lt;p&gt;Security vulnerability affects the ruby package. This issue is resolved in later releases. See references for vulnerability details.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cleanstart-2026-mz31215</guid>
    </item>
    <item>
      <title>cnvd-2017-34706</title>
      <link>https://cve.radiocsirt.org/vuln/cnvd-2017-34706</link>
      <description>cnvd-2017-34706</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cnvd-2017-34706</guid>
    </item>
    <item>
      <title>EUVD-2026-76346</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-76346</link>
      <description>EUVD-2026-76346</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-76346</guid>
    </item>
    <item>
      <title>fkie_cve-2017-10784</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2017-10784</link>
      <description>&lt;p&gt;The Basic authentication code in WEBrick library in Ruby before 2.2.8, 2.3.x before 2.3.5, and 2.4.x through 2.4.1 allows remote attackers to inject terminal emulator escape sequences into its log and possibly execute arbitrary commands via a crafted user name.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;The Basic authentication code in WEBrick library in Ruby before 2.2.8, 2.3.x before 2.3.5, and 2.4.x through 2.4.1 allows remote attackers to inject terminal emulator escape sequences into its log and possibly execute arbitrary commands via a crafted user name.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2017-10784</guid>
    </item>
    <item>
      <title>GHSA-369m-2gv6-mw28 — WEBrick RCE Vulnerability</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-369m-2gv6-mw28</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; RubyGems: webrick&lt;/p&gt;
&lt;p&gt;The Basic authentication code in WEBrick library in Ruby before 2.2.8, 2.3.x before 2.3.5, and 2.4.x through 2.4.1 allows remote attackers to inject terminal emulator escape sequences into its log and possibly execute arbitrary commands via a crafted user name.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; RubyGems: webrick&lt;/p&gt;
&lt;p&gt;The Basic authentication code in WEBrick library in Ruby before 2.2.8, 2.3.x before 2.3.5, and 2.4.x through 2.4.1 allows remote attackers to inject terminal emulator escape sequences into its log and possibly execute arbitrary commands via a crafted user name.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-369m-2gv6-mw28</guid>
    </item>
    <item>
      <title>gsd-2017-10784</title>
      <link>https://cve.radiocsirt.org/vuln/gsd-2017-10784</link>
      <description>gsd-2017-10784</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/gsd-2017-10784</guid>
    </item>
    <item>
      <title>RHSA-2017:3485 — Red Hat Security Advisory: rh-ruby24-ruby security, bug fix, and enhancement update</title>
      <link>https://cve.radiocsirt.org/vuln/rhsa-2017:3485</link>
      <description>&lt;p&gt;ruby: Buffer underrun vulnerability in Kernel.sprintf rubygems: Escape sequence in the &amp;#34;summary&amp;#34; field of gemspec rubygems: No size limit in summary length of gem spec rubygems: Arbitrary file overwrite due to incorrect validation of specification name rubygems: DNS hijacking vulnerability rubygems: Unsafe object deserialization through YAML formatted gem specifications ruby: Escape sequence injection vulnerability in the Basic authentication of WEBrick ruby: Arbitrary heap exposure during a JSON.generate call&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;ruby: Buffer underrun vulnerability in Kernel.sprintf rubygems: Escape sequence in the &amp;#34;summary&amp;#34; field of gemspec rubygems: No size limit in summary length of gem spec rubygems: Arbitrary file overwrite due to incorrect validation of specification name rubygems: DNS hijacking vulnerability rubygems: Unsafe object deserialization through YAML formatted gem specifications ruby: Escape sequence injection vulnerability in the Basic authentication of WEBrick ruby: Arbitrary heap exposure during a JSON.generate call&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/rhsa-2017:3485</guid>
    </item>
    <item>
      <title>RHSA-2018:0378 — Red Hat Security Advisory: ruby security update</title>
      <link>https://cve.radiocsirt.org/vuln/rhsa-2018:0378</link>
      <description>&lt;p&gt;ruby: Buffer underrun vulnerability in Kernel.sprintf rubygems: Escape sequence in the &amp;#34;summary&amp;#34; field of gemspec rubygems: No size limit in summary length of gem spec rubygems: Arbitrary file overwrite due to incorrect validation of specification name rubygems: DNS hijacking vulnerability rubygems: Unsafe object deserialization through YAML formatted gem specifications ruby: Escape sequence injection vulnerability in the Basic authentication of WEBrick ruby: Buffer underrun in OpenSSL ASN1 decode ruby: Arbitrary heap exposure during a JSON.generate call ruby: Command injection vulnerability in Net::FTP ruby: Command injection in lib/resolv.rb:lazy_initialize() allows arbitrary code execution&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;ruby: Buffer underrun vulnerability in Kernel.sprintf rubygems: Escape sequence in the &amp;#34;summary&amp;#34; field of gemspec rubygems: No size limit in summary length of gem spec rubygems: Arbitrary file overwrite due to incorrect validation of specification name rubygems: DNS hijacking vulnerability rubygems: Unsafe object deserialization through YAML formatted gem specifications ruby: Escape sequence injection vulnerability in the Basic authentication of WEBrick ruby: Buffer underrun in OpenSSL ASN1 decode ruby: Arbitrary heap exposure during a JSON.generate call ruby: Command injection vulnerability in Net::FTP ruby: Command injection in lib/resolv.rb:lazy_initialize() allows arbitrary code execution&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/rhsa-2018:0378</guid>
    </item>
    <item>
      <title>SUSE-SU-2020:1570-1 — Security update for ruby2.1</title>
      <link>https://cve.radiocsirt.org/vuln/suse-su-2020:1570-1</link>
      <description>&lt;p&gt;Security update for ruby2.1&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Security update for ruby2.1&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/suse-su-2020:1570-1</guid>
    </item>
    <item>
      <title>UBUNTU-CVE-2017-10784</title>
      <link>https://cve.radiocsirt.org/vuln/ubuntu-cve-2017-10784</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Ubuntu:14.04:LTS: ruby1.9.1, Ubuntu:14.04:LTS: ruby2.0, Ubuntu:16.04:LTS: ruby2.3&lt;/p&gt;
&lt;p&gt;The Basic authentication code in WEBrick library in Ruby before 2.2.8, 2.3.x before 2.3.5, and 2.4.x through 2.4.1 allows remote attackers to inject terminal emulator escape sequences into its log and possibly execute arbitrary commands via a crafted user name.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Ubuntu:14.04:LTS: ruby1.9.1, Ubuntu:14.04:LTS: ruby2.0, Ubuntu:16.04:LTS: ruby2.3&lt;/p&gt;
&lt;p&gt;The Basic authentication code in WEBrick library in Ruby before 2.2.8, 2.3.x before 2.3.5, and 2.4.x through 2.4.1 allows remote attackers to inject terminal emulator escape sequences into its log and possibly execute arbitrary commands via a crafted user name.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ubuntu-cve-2017-10784</guid>
    </item>
    <item>
      <title>WID-SEC-W-2026-1423 — Ruby: Mehrere Schwachstellen</title>
      <link>https://cve.radiocsirt.org/vuln/wid-sec-w-2026-1423</link>
      <description>&lt;p&gt;Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ruby ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen, einen Denial of Service Angriff durchzuführen oder Sicherheitsmechanismen zu umgehen.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ruby ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen, einen Denial of Service Angriff durchzuführen oder Sicherheitsmechanismen zu umgehen.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/wid-sec-w-2026-1423</guid>
    </item>
  </channel>
</rss>
