Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-2105

Опубликовано: 22 апр. 2014
Источник: nvd
CVSS2: 3.3
EPSS Низкий

Описание

The Show In Browser (show_in_browser) gem 0.0.3 for Ruby allows local users to inject arbitrary web script or HTML via a symlink attack on /tmp/browser.html.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jonathan_leung:show_in_browser:0.0.3:*:*:*:*:ruby:*:*

EPSS

Процентиль: 34%
0.00138
Низкий

3.3 Low

CVSS2

Дефекты

CWE-59

Связанные уязвимости

github
больше 8 лет назад

Script Injection in Show In Browser gem

EPSS

Процентиль: 34%
0.00138
Низкий

3.3 Low

CVSS2

Дефекты

CWE-59