Ruby跨站脚本漏洞 CVE-2012-1098 CNNVD-201203-239

4.3 AV AC AU C I A
发布: 2012-03-13
修订: 2019-08-08

基于Rails 3.0.12之前的3.0.x版本,3.1.4版本之前的3.1.x版本,与3.2.2之前的3.2.x版本的Ruby中存在跨站脚本漏洞。远程攻击者可利用该漏洞借助涉及通过某些方法操作的SafeBuffer对象的向量,注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有61条受影响产品信息