VDB

BDU%3A2025-00917

BDU%3A2025-00917 PUBLISHED CVSS 5 MEDIUM

Уязвимость функции content_security_policy расширения Action Pack интерпретатора Ruby, позволяющая нарушителю проводить межсайтовые сценарные атаки(XSS)

Risk Scores

CVSS 2.0
5

Affected Products

VendorProductVersions
Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», Ruby TeamopenSUSE Tumbleweed, Red Hat 3scale API Management Platform, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Satellite, Action Pack

Timeline

  • Jan 31, 2025 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›