Server side cross-site scripting In rails-html-sanitizer
Description
rails-html-sanitizer Cross-site Scripting vulnerability Cross-site scripting (XSS) vulnerability in the rails-html-sanitizer gem before 1.0.3 for Ruby on Rails 4.2.x and 5.x allows remote attackers to inject arbitrary web script or HTML via crafted tag attributes.
Mitigation
Update Impact
Minimal update. May introduce new vulnerabilities or breaking changes.
Ecosystem | Component | Affected version | Patched versions |
|---|---|---|---|
rubygems | 1.0.3 | ||
debian 12 | 1.0.3-1 | ||
debian 14 | 1.0.3-1 | ||
debian 13 | 1.0.3-1 |
Aliases
1. 2. 3. 4. 5. 6.
References
1. 2. 3. 4. 5. 6. 7. 8. 9. 10.