Логотип exploitDog
bind: "CVE-2024-26143"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2024-26143"

Количество 9

Количество 9

ubuntu логотип

CVE-2024-26143

больше 1 года назад

Rails is a web-application framework. There is a possible XSS vulnerability when using the translation helpers in Action Controller. Applications using translation methods like translate, or t on a controller, with a key ending in "_html", a :default key which contains untrusted user input, and the resulting string is used in a view, may be susceptible to an XSS vulnerability. The vulnerability is fixed in 7.1.3.1 and 7.0.8.1.

CVSS3: 6.1
EPSS: Низкий
redhat логотип

CVE-2024-26143

больше 1 года назад

Rails is a web-application framework. There is a possible XSS vulnerability when using the translation helpers in Action Controller. Applications using translation methods like translate, or t on a controller, with a key ending in "_html", a :default key which contains untrusted user input, and the resulting string is used in a view, may be susceptible to an XSS vulnerability. The vulnerability is fixed in 7.1.3.1 and 7.0.8.1.

CVSS3: 4.1
EPSS: Низкий
nvd логотип

CVE-2024-26143

больше 1 года назад

Rails is a web-application framework. There is a possible XSS vulnerability when using the translation helpers in Action Controller. Applications using translation methods like translate, or t on a controller, with a key ending in "_html", a :default key which contains untrusted user input, and the resulting string is used in a view, may be susceptible to an XSS vulnerability. The vulnerability is fixed in 7.1.3.1 and 7.0.8.1.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2024-26143

больше 1 года назад

Rails is a web-application framework. There is a possible XSS vulnerab ...

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-9822-6m93-xqf4

больше 1 года назад

Rails has possible XSS Vulnerability in Action Controller

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2024-06653

больше 1 года назад

Уязвимость программной платформы Ruby on Rails, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю проводить межсайтовый скриптинг

CVSS3: 6.1
EPSS: Низкий
redos логотип

ROS-20240827-20

10 месяцев назад

Множественные уязвимости rubygem-actionpack

CVSS3: 6.1
EPSS: Низкий
redos логотип

ROS-20240827-19

10 месяцев назад

Множественные уязвимости rubygem-activestorage

CVSS3: 6.1
EPSS: Низкий
redos логотип

ROS-20240827-06

10 месяцев назад

Множественные уязвимости ruby

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-26143

Rails is a web-application framework. There is a possible XSS vulnerability when using the translation helpers in Action Controller. Applications using translation methods like translate, or t on a controller, with a key ending in "_html", a :default key which contains untrusted user input, and the resulting string is used in a view, may be susceptible to an XSS vulnerability. The vulnerability is fixed in 7.1.3.1 and 7.0.8.1.

CVSS3: 6.1
1%
Низкий
больше 1 года назад
redhat логотип
CVE-2024-26143

Rails is a web-application framework. There is a possible XSS vulnerability when using the translation helpers in Action Controller. Applications using translation methods like translate, or t on a controller, with a key ending in "_html", a :default key which contains untrusted user input, and the resulting string is used in a view, may be susceptible to an XSS vulnerability. The vulnerability is fixed in 7.1.3.1 and 7.0.8.1.

CVSS3: 4.1
1%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-26143

Rails is a web-application framework. There is a possible XSS vulnerability when using the translation helpers in Action Controller. Applications using translation methods like translate, or t on a controller, with a key ending in "_html", a :default key which contains untrusted user input, and the resulting string is used in a view, may be susceptible to an XSS vulnerability. The vulnerability is fixed in 7.1.3.1 and 7.0.8.1.

CVSS3: 6.1
1%
Низкий
больше 1 года назад
debian логотип
CVE-2024-26143

Rails is a web-application framework. There is a possible XSS vulnerab ...

CVSS3: 6.1
1%
Низкий
больше 1 года назад
github логотип
GHSA-9822-6m93-xqf4

Rails has possible XSS Vulnerability in Action Controller

CVSS3: 6.1
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-06653

Уязвимость программной платформы Ruby on Rails, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю проводить межсайтовый скриптинг

CVSS3: 6.1
1%
Низкий
больше 1 года назад
redos логотип
ROS-20240827-20

Множественные уязвимости rubygem-actionpack

CVSS3: 6.1
10 месяцев назад
redos логотип
ROS-20240827-19

Множественные уязвимости rubygem-activestorage

CVSS3: 6.1
10 месяцев назад
redos логотип
ROS-20240827-06

Множественные уязвимости ruby

CVSS3: 6.1
10 месяцев назад

Уязвимостей на страницу