Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-75w6-p6mg-vh8j

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

Rails actionpack gem vulnerable to Cross-site Scripting

Multiple cross-site scripting (XSS) vulnerabilities in the mail_to helper in Ruby on Rails before 2.3.11, and 3.x before 3.0.4, when javascript encoding is used, allow remote attackers to inject arbitrary web script or HTML via a crafted (1) name or (2) email value.

Пакеты

Наименование

actionpack

rubygems
Затронутые версииВерсия исправления

< 2.3.11

2.3.11

Наименование

actionpack

rubygems
Затронутые версииВерсия исправления

>= 3.0.0, < 3.0.4

3.0.4

Наименование

actionview

rubygems
Затронутые версииВерсия исправления

< 2.3.11

2.3.11

Наименование

actionview

rubygems
Затронутые версииВерсия исправления

>= 3.0.0, < 3.0.4

3.0.4

EPSS

Процентиль: 71%
0.0067
Низкий

Дефекты

CWE-79

Связанные уязвимости

ubuntu
почти 15 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the mail_to helper in Ruby on Rails before 2.3.11, and 3.x before 3.0.4, when javascript encoding is used, allow remote attackers to inject arbitrary web script or HTML via a crafted (1) name or (2) email value.

nvd
почти 15 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the mail_to helper in Ruby on Rails before 2.3.11, and 3.x before 3.0.4, when javascript encoding is used, allow remote attackers to inject arbitrary web script or HTML via a crafted (1) name or (2) email value.

debian
почти 15 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the mail_to hel ...

EPSS

Процентиль: 71%
0.0067
Низкий

Дефекты

CWE-79