Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fhx8-5c23-x7x5

Опубликовано: 01 мар. 2024
Источник: github
Github: Прошло ревью
CVSS4: 5.1
CVSS3: 6.1

Описание

Cross Site Scripting vulnerability in Contribsys Sidekiq

Cross Site Scripting vulnerability in Contribsys Sidekiq v.6.5.8 allows a remote attacker to obtain sensitive information via a crafted URL to the filter functions.

Пакеты

Наименование

sidekiq-unique-jobs

rubygems
Затронутые версииВерсия исправления

>= 8.0.0, < 8.0.7

8.0.7

Наименование

sidekiq-unique-jobs

rubygems
Затронутые версииВерсия исправления

< 7.1.33

7.1.33

EPSS

Процентиль: 50%
0.00266
Низкий

5.1 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 2 года назад

Cross Site Scripting vulnerability in Contribsys Sidekiq v.6.5.8 allows a remote attacker to obtain sensitive information via a crafted URL to the filter functions.

EPSS

Процентиль: 50%
0.00266
Низкий

5.1 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79