Описание
RailsAdmin (aka rails_admin) before 1.4.3 and 2.x before 2.0.2 allows XSS via nested forms.
Ссылки
- ExploitThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.4.3 (исключая)Версия от 2.0.0 (включая) до 2.0.2 (исключая)
Одно из
cpe:2.3:a:rails_admin_project:rails_admin:*:*:*:*:*:ruby:*:*
cpe:2.3:a:rails_admin_project:rails_admin:*:*:*:*:*:ruby:*:*
EPSS
Процентиль: 53%
0.00307
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
EPSS
Процентиль: 53%
0.00307
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79