漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site scripting (XSS) vulnerability in the i18n translations helper method in Ruby on Rails 3.0.x before 3.0.11 and 3.1.x before 3.1.2, and the rails_xss plugin in Ruby on Rails 2.3.x, allows remote attackers to inject arbitrary web script or HTML via vectors related to a translations string whose name ends with an "html" substring.
漏洞信息
N/A
漏洞
N/A
漏洞
Rails 跨站脚本漏洞
漏洞信息
Rails是Rails团队的一套基于Ruby语言的开源Web应用框架。 基于Rails平台的Ruby中的i18n翻译助手类函数以及基于Rails 2.3.x平台的Ruby中的rails_xss插件中存在跨站脚本漏洞。远程攻击者可以借助与名称以"html"子字符串结尾的翻译有关的向量注入任意web脚本或者HTML。
漏洞信息
N/A
漏洞
N/A