PT-2022-7468 · Ruby On Rails+2 · Action Pack+2

Freakyclown

·

Publicado

2022-10-26

·

Atualizado

2024-08-28

·

CVE-2022-3704

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
actionpack (versões afetadas não especificadas)
Descrição
O problema está relacionado à neutralização incorreta de dados de entrada durante a geração de páginas da web, o que pode levar a um ataque de cross-site scripting. Isso afeta o arquivo actionpack/lib/action dispatch/middleware/templates/routes/ table.html.erb. A manipulação pode ser iniciada remotamente, mas a existência dessa vulnerabilidade ainda é contestada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Improper Neutralization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06602
BIT-RAILS-2022-3704
CVE-2022-3704
GHSA-9CHR-4FJH-5RGW

Produtos afetados

Debian
Red Os
Action Pack