Описание
xml_security.rb in the ruby-saml gem before 1.0.0 for Ruby allows XPath injection and code execution because prepared statements are not used.
Ссылки
- Patch
- Patch
- Issue Tracking
- Third Party Advisory
- Patch
- Patch
- Issue Tracking
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.0 (исключая)
cpe:2.3:a:onelogin:ruby-saml:*:*:*:*:*:*:*:*
EPSS
Процентиль: 55%
0.00329
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-77
CWE-77
Связанные уязвимости
CVSS3: 9.8
ubuntu
больше 2 лет назад
xml_security.rb in the ruby-saml gem before 1.0.0 for Ruby allows XPath injection and code execution because prepared statements are not used.
CVSS3: 9.8
debian
больше 2 лет назад
xml_security.rb in the ruby-saml gem before 1.0.0 for Ruby allows XPat ...
EPSS
Процентиль: 55%
0.00329
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-77
CWE-77