Risikostufe 3

Titel:Ruby on Rails: Schwachstelle ermöglicht Cross-Site ScriptingDatum:11.05.2020Software:Open Source Ruby on Rails < 5.2.4.2, Open Source Ruby on Rails < 6.0.2.2, Debian Linux, SUSE LinuxPlattform:UNIX, Linux, WindowsAuswirkung:Cross-Site-ScriptingRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2020-5267Bezug: SUSE Security Update SUSE-SU-2020:1178-1 vom 2020-05-09

Beschreibung

Ruby on Rails ist ein in der Programmiersprache Ruby geschriebenes und quelloffenes Web Application Framework.

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Ruby on Rails ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.