Ruby on Rails是Rails团队的一套基于Ruby语言的开源Web应用框架。 Ruby on Rails的strip_tags函数中存在跨站脚本漏洞。由于HTML::Tokenizer的解析代码在处理不可打印ascii字符时的错误,攻击者可以包含某些浏览器会评估的值,导致在用户浏览器会话中执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-4215 | Panda Global Protection/Internet Security/Antivirus Pro权限许可和访问控制漏洞 | |
| CVE-2009-4216 | klinza professional cms 'menulast.php' 目录遍历漏洞 | |
| CVE-2009-4217 | Itamar Elharar MusicGallery 'index.php' SQL注入漏洞 | |
| CVE-2009-4218 | JiRo's Banner System eXperience 'files/login.asp'多个SQL注入漏洞 | |
| CVE-2009-4219 | Haihaisoft Universal Player ActiveX控件缓冲区溢出漏洞 | |
| CVE-2009-4220 | PointComma 'pctemplate.php' PHP远程文件包含漏洞 | |
| CVE-2009-4221 | Smartisoft phpBazar 'classified.php' SQL注入漏洞 | |
| CVE-2009-4222 | Smartisoft phpBazar 'admin/admin.php'认证绕过漏洞 | |
| CVE-2009-4223 | KR-Web 'krgourl.php' PHP远程文件包含漏洞 | |
| CVE-2009-4224 | Basic-Cms SweetRice多个PHP远程文件包含漏洞 |
No comments yet