VDB
EN
MEDIUM 6.1

GHSA-x7rv-cr6v-4vm4

Cross-site Scripting in loofah

상세

Loofah allows non-whitelisted attributes to be present in sanitized output when input with specially-crafted HTML fragments.

Users are affected if running Loofah < 2.2.1, but only:

* when running on MRI or RBX, * in combination with libxml2 >= 2.9.2.

JRuby users are not affected.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

RubyGems / loofah
최초 영향 버전: 0 수정 버전: 2.2.1
수정 bundle update loofah
RubyGems / nokogiri
최초 영향 버전: 0 수정 버전: 1.8.3
수정 bundle update nokogiri

참고