VDB
BDU%3A2024-06512
BDU%3A2024-06512
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Rails Html Sanitizer, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО "НППКТ", Rails Core Team | РЕД ОС (запись в едином реестре российских программ №3751), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Rails Html Sanitizer |
Timeline
- Aug 27, 2024 CVE Published
- Nov 6, 2024 CVE Updated
References
- https://github.com/rails/rails-html-sanitizer/commit/373fc6295918c4b0aad02111e869f4e0c6fc788b url
- https://github.com/rails/rails-html-sanitizer/commit/68ccf7e1dbaa425cc4a8651d5f583e754ef5061c url
- https://github.com/rails/rails-html-sanitizer/commit/e6d52d3b6db99d07399498b1287997302d444a8d url
- https://github.com/rails/rails-html-sanitizer/security/advisories/GHSA-9h9g-93gc-623h url
- https://redos.red-soft.ru/support/secure/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- https://github.com/flavorjones/loofah/blob/main/docs/2022-10-decision-on-cdata-nodes.md advisory
- https://github.com/rails/rails-html-sanitizer/commit/0713caf2ee23801cfb85e37065cf406368b20082 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory