Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rqxc-9p8h-xqgq

Опубликовано: 24 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.4

Описание

Duplicate Advisory: ActiveAdmin vulnerable to CSV injection

Duplicate Advisory

This advisory has been withdrawn because it is a duplicate of GHSA-xhvv-3jww-c487. This link is maintained to preserve external references.

Original Description

csv_builder.rb in ActiveAdmin (aka Active Admin) before 3.2.0 allows CSV injection.

Пакеты

Наименование

activeadmin

rubygems
Затронутые версииВерсия исправления

< 3.2.0

3.2.0

8.4 High

CVSS3

Дефекты

CWE-1236

8.4 High

CVSS3

Дефекты

CWE-1236