Описание
ruby-grape ruby gem suffers from a cross-site scripting (XSS) vulnerability via "format" parameter.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| ruby-grape | fixed | 1.1.0-1 | package | |
| ruby-grape | no-dsa | stretch | package |
Примечания
https://github.com/ruby-grape/grape/commit/6876b71efc7b03f7ce1be3f075eaa4e7e6de19af
https://github.com/ruby-grape/grape/issues/1762
https://github.com/ruby-grape/grape/pull/1763
EPSS
Процентиль: 60%
0.00398
Низкий
Связанные уязвимости
CVSS3: 6.1
ubuntu
больше 7 лет назад
ruby-grape ruby gem suffers from a cross-site scripting (XSS) vulnerability via "format" parameter.
CVSS3: 6.1
nvd
больше 7 лет назад
ruby-grape ruby gem suffers from a cross-site scripting (XSS) vulnerability via "format" parameter.
EPSS
Процентиль: 60%
0.00398
Низкий