## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RUBYSEC-RUBY-ADVISORY-DB
# Ruby Advisory Database
Die Ruby Advisory Database ist eine Gemeinschaftsinitiative, um alle Sicherheitshinweise zu sammeln, die für Ruby-Bibliotheken relevant sind. Wir erwarten, dass andere die Daten erstellen, wie z. B. CVE-, GHSA-, OSVDB-, CVSS- oder ursprüngliche Schwachstelleninformationen. Weitere Details finden Sie HIER.
Sie können Ihre eigenen Gemfile.locks mit dieser Datenbank überprüfen, indem Sie bundler-audit verwenden.
## Unterstützen Sie Ruby Security!
Kennen Sie eine Schwachstelle, die nicht in dieser Datenbank aufgeführt ist? Eröffnen Sie ein Issue oder reichen Sie einen PR ein.
## Verzeichnisstruktur
Die Datenbank ist eine Liste von Verzeichnissen, die den Namen der Ruby-Bibliotheken auf rubygems.org entsprechen. In jedem Verzeichnis befinden sich eine oder mehrere Advisory-Dateien für die Ruby-Bibliothek. Diese Advisory-Dateien werden anhand der CVE\- oder GHSA\- oder OSVDB\- (Legacy) Kennnummer der Advisories benannt.
root@kitploit:~
gems/:
actionpack/:
CVE-2014-0130.yml CVE-2014-7818.yml CVE-2014-7829.yml CVE-2015-7576.yml
CVE-2015-7581.yml CVE-2016-0751.yml CVE-2016-0752.yml
rubies/:
jruby/:
...
mruby/:
...
ruby/:
...