Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-36599

Опубликовано: 18 авг. 2022
Источник: debian
EPSS Низкий

Описание

lib/omniauth/failure_endpoint.rb in OmniAuth before 1.9.2 (and before 2.0) does not escape the message_key value.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ruby-omniauthfixed2.0.4-1~exp1experimentalpackage
ruby-omniauthfixed2.0.4-2package
ruby-omniauthno-dsabullseyepackage
ruby-omniauthno-dsabusterpackage

Примечания

  • https://github.com/omniauth/omniauth/commit/43a396f181ef7d0ed2ec8291c939c95e3ed3ff00 (v2.0.0-rc1)

EPSS

Процентиль: 68%
0.00585
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 3 лет назад

lib/omniauth/failure_endpoint.rb in OmniAuth before 1.9.2 (and before 2.0) does not escape the message_key value.

CVSS3: 9.8
nvd
больше 3 лет назад

lib/omniauth/failure_endpoint.rb in OmniAuth before 1.9.2 (and before 2.0) does not escape the message_key value.

CVSS3: 9.8
github
больше 3 лет назад

OmniAuth's `lib/omniauth/failure_endpoint.rb` does not escape `message_key` value

EPSS

Процентиль: 68%
0.00585
Низкий