Описание
Cross-site scripting (XSS) vulnerability in the RedCloth library 4.2.9 for Ruby and earlier allows remote attackers to inject arbitrary web script or HTML via a javascript: URI.
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Subscription Asset Manager | rubygem-RedCloth | Affected |
Показывать по
10
Дополнительная информация
Статус:
Moderate
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=1179870rubygem-RedCloth: XSS vulnerability
EPSS
Процентиль: 63%
0.00441
Низкий
4.3 Medium
CVSS2
Связанные уязвимости
ubuntu
около 11 лет назад
Cross-site scripting (XSS) vulnerability in the RedCloth library 4.2.9 for Ruby and earlier allows remote attackers to inject arbitrary web script or HTML via a javascript: URI.
nvd
около 11 лет назад
Cross-site scripting (XSS) vulnerability in the RedCloth library 4.2.9 for Ruby and earlier allows remote attackers to inject arbitrary web script or HTML via a javascript: URI.
debian
около 11 лет назад
Cross-site scripting (XSS) vulnerability in the RedCloth library 4.2.9 ...
EPSS
Процентиль: 63%
0.00441
Низкий
4.3 Medium
CVSS2