VIewComponent跨站脚本漏洞 CVE-2022-24722 CNVD-2022-19512

4.3 AV AC AU C I A
发布: 2022-03-02
修订: 2024-11-21

VIewComponent是一个在 Ruby on Rails 中构建可重用、可测试和封装的视图组件的框架。 VIewComponent存在跨站脚本漏洞,该漏洞源于通过用户输入接收并作为插值参数传递给translat方法的数据在显示之前未正确清理,目前没有详细漏洞细节提供。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息