Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wmq2-jc9m-xp4m

Опубликовано: 02 мая 2022
Источник: github
Github: Прошло ревью

Описание

Cross-site Scripting in in JRuby

The regular expression engine in JRuby before 1.4.1, when $KCODE is set to 'u', does not properly handle characters immediately after a UTF-8 character, which allows remote attackers to conduct cross-site scripting (XSS) attacks via a crafted string.

Пакеты

Наименование

org.jruby:jruby-core

maven
Затронутые версииВерсия исправления

< 1.4.1

1.4.1

EPSS

Процентиль: 81%
0.02218
Низкий

Дефекты

CWE-79

Связанные уязвимости

redhat
больше 16 лет назад

The regular expression engine in JRuby before 1.4.1, when $KCODE is set to 'u', does not properly handle characters immediately after a UTF-8 character, which allows remote attackers to conduct cross-site scripting (XSS) attacks via a crafted string.

nvd
больше 13 лет назад

The regular expression engine in JRuby before 1.4.1, when $KCODE is set to 'u', does not properly handle characters immediately after a UTF-8 character, which allows remote attackers to conduct cross-site scripting (XSS) attacks via a crafted string.

debian
больше 13 лет назад

The regular expression engine in JRuby before 1.4.1, when $KCODE is se ...

EPSS

Процентиль: 81%
0.02218
Низкий

Дефекты

CWE-79