VDB
CNVD-2022-58235
CNVD-2022-58235
PUBLISHED
Rails是Rails团队的一套基于Ruby语言的开源Web应用框架。 Rails存在跨站脚本漏洞,该漏洞源于程序缺少对用户提供的数据和输出的数据校验过滤。攻击者可利用该漏洞在客户端执行JavaScript代码。
Timeline
- CVE Published
Tip. Type any identifier and press Enter to open its detail page. Hit ⌘K from anywhere to focus the bar.
Open the full search in the app →Rails是Rails团队的一套基于Ruby语言的开源Web应用框架。 Rails存在跨站脚本漏洞,该漏洞源于程序缺少对用户提供的数据和输出的数据校验过滤。攻击者可利用该漏洞在客户端执行JavaScript代码。