漏洞关键信息 漏洞描述 存在ActionView的JavaScript字符串字面量转义辅助函数中的可能XSS漏洞。使用 或 方法的视图可能易受XSS攻击。 影响 受影响的代码示例: 或 修复版本 6.0.2.2 5.2.4.2 绕过方法 (monkey patch) 补丁文件 5-2-js-helper-xss.patch - 适用于5.2系列 6-0-js-helper-xss.patch - 适用于6.0系列 致谢 感谢来自Chef Secure的Jesse Campos。 ``` 漏洞详情 严重性: 低 CVE ID: CVE-2020-5267 发布者: tenderlove 发布日期: 2020年3月20日 漏洞ID: GHSA-65cv-r6x7-79hv