VDB
EN
MEDIUM

GHSA-v9v4-7jp6-8c73

rails Cross-site Scripting vulnerability

상세

The cross-site scripting (XSS) prevention feature in Ruby on Rails 2.x before 2.3.12, 3.0.x before 3.0.8, and 3.1.x before 3.1.0.rc2 does not properly handle mutation of safe buffers, which makes it easier for remote attackers to conduct XSS attacks via crafted strings to an application that uses a problematic string method, as demonstrated by the sub method.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

RubyGems / actionpack
최초 영향 버전: 2.0.0 수정 버전: 2.3.12
수정 bundle update actionpack
RubyGems / actionpack
최초 영향 버전: 3.0.0 수정 버전: 3.0.8
수정 bundle update actionpack
RubyGems / activesupport
최초 영향 버전: 2.0.0 수정 버전: 2.3.12
수정 bundle update activesupport
RubyGems / activesupport
최초 영향 버전: 3.0.0 수정 버전: 3.0.8
수정 bundle update activesupport

참고