Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-42gq-h7xj-33r4

Опубликовано: 05 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Features file injection vulnerability

File injection vulnerability in Ruby gem Features 0.3.0 allows remote attackers to inject malicious html in the /tmp directory.

Пакеты

Наименование

features

rubygems
Затронутые версииВерсия исправления

<= 0.3.0

Отсутствует

EPSS

Процентиль: 47%
0.00244
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 5.4
nvd
около 6 лет назад

File injection vulnerability in Ruby gem Features 0.3.0 allows remote attackers to inject malicious html in the /tmp directory.

EPSS

Процентиль: 47%
0.00244
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-74