CVE-2023-28120

MEDIUM CVSS 3.1: 5,3 EPSS 0.40%
Обновлено 9 января 2025
There
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик There
Публичный эксплойт Нет

В ActiveSupport существует уязвимость, если новый метод bytessplice вызывается в SafeBuffer с ненадежным пользовательским вводом.

Показать оригинальное описание (EN)

There is a vulnerability in ActiveSupport if the new bytesplice method is called on a SafeBuffer with untrusted user input.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1