Описание
Stored cross-site scripting (XSS) vulnerability in "geminabox" (Gem in a Box) before 0.13.10 allows attackers to inject arbitrary web script via the "homepage" value of a ".gemspec" file, related to views/gem.erb and views/index.erb.
Ссылки
- Release NotesThird Party Advisory
- Issue Tracking
- Product
- Release NotesThird Party Advisory
- Issue Tracking
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 0.13.10 (исключая)
cpe:2.3:a:geminabox_project:geminabox:*:*:*:*:*:ruby:*:*
EPSS
Процентиль: 58%
0.00361
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
EPSS
Процентиль: 58%
0.00361
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79