Описание
The Show In Browser (show_in_browser) gem 0.0.3 for Ruby allows local users to inject arbitrary web script or HTML via a symlink attack on /tmp/browser.html.
Ссылки
- Exploit
- Exploit
- Exploit
- Exploit
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:jonathan_leung:show_in_browser:0.0.3:*:*:*:*:ruby:*:*
EPSS
Процентиль: 34%
0.00138
Низкий
3.3 Low
CVSS2
Дефекты
CWE-59
Связанные уязвимости
EPSS
Процентиль: 34%
0.00138
Низкий
3.3 Low
CVSS2
Дефекты
CWE-59