ruby rails-html-sanitizer にクロスサイトスクリプティングの脆弱性があります。

rails-html-sanitizerにXSSの脆弱性が存在する可能性があります。この
脆弱性にCVE識別子CVE-2018-3741が割り当てられています。

影響を受けるバージョン:1.0.3またはそれ以上。
影響を受けていない:なし
修正されたバージョン:1.0.4

コメント

このブログの人気の投稿

スフィロミニをスクラッチでうごかす Manipulate Sphero mini on Scratch

Cent OS 7.5 でタッチパッドが使えなかったのでその対応メモ

新しいWebベースのマルウェア配布チャネル「BlackTDS」サーフェス