Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-1892

Опубликовано: 21 апр. 2023
Источник: debian

Описание

Cross-site Scripting (XSS) - Reflected in GitHub repository sidekiq/sidekiq prior to 7.0.8.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ruby-sidekiqnot-affectedpackage

Примечания

  • https://huntr.dev/bounties/e35e5653-c429-4fb8-94a3-cbc123ae4777

  • Introduced by: https://github.com/sidekiq/sidekiq/commit/f68560742bcfd2e30b87c1bc2b65d834a1a05c73 (v7.0.4)

  • Fixed by: https://github.com/sidekiq/sidekiq/commit/458fdf74176a9881478c48dc5cf0269107b22214 (v7.0.8)

Связанные уязвимости

CVSS3: 9.6
ubuntu
почти 3 года назад

Cross-site Scripting (XSS) - Reflected in GitHub repository sidekiq/sidekiq prior to 7.0.8.

CVSS3: 9.6
redhat
почти 3 года назад

Cross-site Scripting (XSS) - Reflected in GitHub repository sidekiq/sidekiq prior to 7.0.8.

CVSS3: 9.6
nvd
почти 3 года назад

Cross-site Scripting (XSS) - Reflected in GitHub repository sidekiq/sidekiq prior to 7.0.8.

CVSS3: 8.3
github
почти 3 года назад

sidekiq vulnerable to cross-site scripting