Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mq35-wqvf-r23c

Опубликовано: 05 июн. 2018
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Sinatra Cross-site Scripting vulnerability

Sinatra before 2.0.2 has XSS via the 400 Bad Request page that occurs upon a params parser exception.

Пакеты

Наименование

sinatra

rubygems
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.2

2.0.2

EPSS

Процентиль: 81%
0.02193
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 8 лет назад

Sinatra before 2.0.2 has XSS via the 400 Bad Request page that occurs upon a params parser exception.

CVSS3: 6.1
redhat
больше 8 лет назад

Sinatra before 2.0.2 has XSS via the 400 Bad Request page that occurs upon a params parser exception.

CVSS3: 6.1
nvd
около 8 лет назад

Sinatra before 2.0.2 has XSS via the 400 Bad Request page that occurs upon a params parser exception.

CVSS3: 6.1
debian
около 8 лет назад

Sinatra before 2.0.2 has XSS via the 400 Bad Request page that occurs ...

EPSS

Процентиль: 81%
0.02193
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79