漏洞信息详情
VIewComponent 跨站脚本漏洞
漏洞简介
VIewComponent是一个在 Ruby on Rails 中构建可重用、可测试和封装的视图组件的框架。
VIewComponent 存在跨站脚本漏洞,该漏洞通过用户输入接收并作为插值参数传递给translat方法的数据在显示之前未正确清理。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/github/view_component/security/advisories/GHSA-cm9w-c4rj-r2cf
参考网址
来源:CONFIRM
链接:https://github.com/github/view_component/security/advisories/GHSA-cm9w-c4rj-r2cf
来源:MISC
链接:https://github.com/github/view_component/releases/tag/v2.31.2
来源:MISC
链接:https://github.com/github/view_component/commit/3f82a6e62578ff6f361aba24a1feb2caccf83ff9
来源:MISC
链接:https://github.com/github/view_component/releases/tag/v2.49.1
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24722/
受影响实体
暂无
补丁
- VIewComponent 跨站脚本漏洞的修复措施<!--2022-3-2-->
还没有评论,来说两句吧...