Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wjx2-7hqq-8h7m

Опубликовано: 14 янв. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

rails_admin ruby gem XSS vulnerability

RailsAdmin (aka rails_admin) before 1.4.3 and 2.x before 2.0.2 allows XSS via nested forms.

Пакеты

Наименование

rails_admin

rubygems
Затронутые версииВерсия исправления

< 1.4.3

1.4.3

Наименование

rails_admin

rubygems
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.2

2.0.2

EPSS

Процентиль: 53%
0.00307
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 5 лет назад

RailsAdmin (aka rails_admin) before 1.4.3 and 2.x before 2.0.2 allows XSS via nested forms.

EPSS

Процентиль: 53%
0.00307
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79