Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-98hq-3qvg-pg78

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Gem in a Box vulnerable to Cross-site Scripting

geminabox (aka Gem in a Box) before 0.13.6 is vulnerable to Cross-site Scripting (XSS), as demonstrated by uploading a gem file that has a crafted gem.homepage value in its .gemspec file.

Пакеты

Наименование

geminabox

rubygems
Затронутые версииВерсия исправления

< 0.13.6

0.13.6

EPSS

Процентиль: 45%
0.00222
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 8 лет назад

geminabox (aka Gem in a Box) before 0.13.6 has XSS, as demonstrated by uploading a gem file that has a crafted gem.homepage value in its .gemspec file.

EPSS

Процентиль: 45%
0.00222
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79