基于Rails 3.0.12之前的3.0.x版本,3.1.4之前的3.1.x版本,与3.2.2之前的3.2.x版本的Ruby中的查询帮助中的actionpack/lib/action_view/helpers/form_options_helper.rb中存在跨站脚本漏洞。远程攻击者可利用该漏洞借助涉及某些产生SELECT元素内的某些OPTION元素的向量,注入任意web脚本或者HTML。
基于Rails 3.0.12之前的3.0.x版本,3.1.4之前的3.1.x版本,与3.2.2之前的3.2.x版本的Ruby中的查询帮助中的actionpack/lib/action_view/helpers/form_options_helper.rb中存在跨站脚本漏洞。远程攻击者可利用该漏洞借助涉及某些产生SELECT元素内的某些OPTION元素的向量,注入任意web脚本或者HTML。