漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The cross-site scripting (XSS) prevention feature in Ruby on Rails 2.x before 2.3.12, 3.0.x before 3.0.8, and 3.1.x before 3.1.0.rc2 does not properly handle mutation of safe buffers, which makes it easier for remote attackers to conduct XSS attacks via crafted strings to an application that uses a problematic string method, as demonstrated by the sub method.
漏洞信息
N/A
漏洞
N/A
漏洞
Ruby on Rails跨站脚本攻击漏洞
漏洞信息
Ruby on Rails(Rails)是Rails核心团队开发维护的一套基于Ruby语言的开源Web应用框架,它是由大卫-海纳梅尔-韩森从美国37signals公司的项目管理工具Basecamp里分离出来的。 Ruby on Rails 2.3.12之前的2.x版本,3.0.8之前的3.0.x版本,3.1.0.rc2之前的3.1.x版本中的跨站脚本攻击预防功能不能正确处理安全缓冲区的突变。远程攻击者可借助应用程序中的特制字符串执行跨站脚本攻击,该应用程序使用了不确定的string方法。
漏洞信息
N/A
漏洞
N/A