V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2012-3464
DEB
Средний

Межсайтовый скриптинг (XSS) в activesupport/lib/active_support/core_ext/string/output_safety.rb в Ruby on Rails до 3.0.17, 3.1.x до 3.1.8 и…

CVSS
4.3
Средний
EPSS
0.03
p83
Опубликовано
2012-01-01
Обновлено
2012-01-01
Описание

Межсайтовый скриптинг (XSS) в activesupport/lib/active_support/core_ext/string/output_safety.rb в Ruby on Rails до 3.0.17, 3.1.x до 3.1.8 и 3.2.x до 3.2.8 может позволить удаленным злоумышленникам внедрять произвольный веб-скрипт или HTML через векторы, включающие символ ' (кавычка).

Теги · CWE
XSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
Converge-ui-develGraphvizOpenshift-consoleOpenshift-origin-brokerOpenshift-origin-broker-utilOpenshift-origin-cartridge-cron-1.4Openshift-origin-cartridge-diy-0.1Openshift-origin-cartridge-haproxy-1.4Openshift-origin-cartridge-jbosseap-6.0Openshift-origin-cartridge-jbossews-1.0Openshift-origin-cartridge-jenkins-1.4Openshift-origin-cartridge-jenkins-client-1.4Openshift-origin-cartridge-mysql-5.1Openshift-origin-cartridge-perl-5.10Openshift-origin-cartridge-php-5.3Openshift-origin-cartridge-postgresql-8.4Openshift-origin-cartridge-ruby-1.8Openshift-origin-cartridge-ruby-1.9-sclOpenshift-origin-msg-node-mcollectivePhp
Вектор CVSS
AV:N/AC:M/Au:N/C:N/I:P/A:N
Хронология
2012-01-01
Опубликована
2012-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.026 · p83
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
converge-ui-develОтслеживается
graphvizОтслеживается
openshift-consoleОтслеживается
openshift-origin-brokerОтслеживается
openshift-origin-broker-utilОтслеживается
openshift-origin-cartridge-cron-1.4Отслеживается
openshift-origin-cartridge-diy-0.1Отслеживается
openshift-origin-cartridge-haproxy-1.4Отслеживается
openshift-origin-cartridge-jbosseap-6.0Отслеживается
openshift-origin-cartridge-jbossews-1.0Отслеживается
openshift-origin-cartridge-jenkins-1.4Отслеживается
openshift-origin-cartridge-jenkins-client-1.4Отслеживается
openshift-origin-cartridge-mysql-5.1Отслеживается
openshift-origin-cartridge-perl-5.10Отслеживается
openshift-origin-cartridge-php-5.3Отслеживается
openshift-origin-cartridge-postgresql-8.4Отслеживается
openshift-origin-cartridge-ruby-1.8Отслеживается
openshift-origin-cartridge-ruby-1.9-sclОтслеживается
openshift-origin-msg-node-mcollectiveОтслеживается
phpОтслеживается
Показаны первые 20 из 66
Источники данных
DEB
CVE
RED
UBU