Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3227

Опубликовано: 14 июн. 2007
Источник: nvd
CVSS2: 4.3
EPSS Средний

Описание

Cross-site scripting (XSS) vulnerability in the to_json (ActiveRecord::Base#to_json) function in Ruby on Rails before edge 9606 allows remote attackers to inject arbitrary web script via the input values.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rubyonrails:rails:1.1.5:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.12046
Средний

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
около 18 лет назад

Cross-site scripting (XSS) vulnerability in the to_json (ActiveRecord::Base#to_json) function in Ruby on Rails before edge 9606 allows remote attackers to inject arbitrary web script via the input values.

debian
около 18 лет назад

Cross-site scripting (XSS) vulnerability in the to_json (ActiveRecord: ...

github
почти 8 лет назад

Moderate severity vulnerability that affects rails

EPSS

Процентиль: 94%
0.12046
Средний

4.3 Medium

CVSS2

Дефекты

CWE-79