Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241001-15

Опубликовано: 01 окт. 2024
Источник: redos

Описание

Уязвимость rubygem-rails-html-sanitizer

Наименование уязвимого пакета

rubygem-rails-html-sanitizer

Пакет обновления

rubygem-rails-html-sanitizer-0:1.6.0-1.el7.noarch

Версия уязвимого пакета младше

1.6.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета rubygem-rails-html-sanitizer или Установить обновление для пакета(ов) rubygem-rails-html-sanitizer

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

01.10.2024

CVE-2022-32209

Идентификатор БДУ ФСТЭК России:

BDU:2022-06004

Описание уязвимости:

Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Rails Html Sanitizer связана с некорректным использованием элементов select и style при переопределении разрешенных тегов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки

6.1 Medium

CVSS3

6.4 Medium

CVSS2