Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gm25-fpmr-43fj

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

Moderate severity vulnerability that affects rails

Cross-site scripting (XSS) vulnerability in the to_json (ActiveRecord::Base#to_json) function in Ruby on Rails before edge 9606 allows remote attackers to inject arbitrary web script via the input values.

Пакеты

Наименование

rails

rubygems
Затронутые версииВерсия исправления

< 1.2.5

1.2.5

EPSS

Процентиль: 94%
0.12046
Средний

Дефекты

CWE-79

Связанные уязвимости

ubuntu
около 18 лет назад

Cross-site scripting (XSS) vulnerability in the to_json (ActiveRecord::Base#to_json) function in Ruby on Rails before edge 9606 allows remote attackers to inject arbitrary web script via the input values.

nvd
около 18 лет назад

Cross-site scripting (XSS) vulnerability in the to_json (ActiveRecord::Base#to_json) function in Ruby on Rails before edge 9606 allows remote attackers to inject arbitrary web script via the input values.

debian
около 18 лет назад

Cross-site scripting (XSS) vulnerability in the to_json (ActiveRecord: ...

EPSS

Процентиль: 94%
0.12046
Средний

Дефекты

CWE-79