Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-3740

Опубликовано: 30 мар. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

A specially crafted HTML fragment can cause Sanitize gem for Ruby to allow non-whitelisted attributes to be used on a whitelisted HTML element.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sanitize_project:sanitize:*:*:*:*:*:ruby:*:*
Версия до 4.6.0 (включая)

EPSS

Процентиль: 48%
0.00251
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-79
CWE-20

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 8 лет назад

A specially crafted HTML fragment can cause Sanitize gem for Ruby to allow non-whitelisted attributes to be used on a whitelisted HTML element.

CVSS3: 7.5
debian
почти 8 лет назад

A specially crafted HTML fragment can cause Sanitize gem for Ruby to a ...

CVSS3: 7.5
github
почти 8 лет назад

Sanitize vulnerable to Improper Input Validation and Cross-site Scripting

CVSS3: 7.5
fstec
почти 8 лет назад

Уязвимость библиотеки Sanitize для языка программирования Ruby, позволяющая нарушителю обойти заданные ограничения на использование HTML атрибутов

EPSS

Процентиль: 48%
0.00251
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-79
CWE-20