Rails Action 控制器中可能存在 XSS 漏洞 (CVE-2024-26143)
CVE编号
CVE-2024-26143利用情况
暂无补丁情况
N/A披露时间
2024-02-28漏洞描述
Rails是一个Web应用框架。在Action Controller中使用翻译助手时存在可能的XSS漏洞。如果应用程序在控制器上使用诸如translate或t之类的翻译方法,其键以"_html"结尾,包含未受信任的用户输入的:default键,并且生成的字符串在视图中使用,可能会受到XSS漏洞的影响。该漏洞已在7.1.3.1和7.0.8.1中得到修复。解决建议
"将组件 rails 升级至 7.1.3.1 及以上版本""将组件 rails 升级至 7.0.8.1 及以上版本"- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 已更改
- 用户交互 无
- 可用性 无
- 保密性 低
- 完整性 低
CWE-ID | 漏洞类型 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论