VDB
Sign up
MEDIUM6.1

GHSA-mp78-r56v-45qc

ember-source vulnerable to Cross-site Scripting

Quick fix

GHSA-mp78-r56v-45qc — ember-source: upgrade to the fixed version with the command below.

bundle update ember-source

Details

Cross-site scripting (XSS) vulnerability in Ember.js 1.10.x before 1.10.1 and 1.11.x before 1.11.2.

Are you affected?

Enter the version of the package you're using.

Affected packages

RubyGems/ember-source
Introduced in: 1.10.0Fixed in: 1.10.1
Fixbundle update ember-source
RubyGems/ember-source
Introduced in: 1.11.0Fixed in: 1.11.2
Fixbundle update ember-source

References