The svg_optimizer gem before 0.3.0 for Ruby performs entity expansion on untrusted documents.
Характеристики атаки
Последствия
Строка CVSS v3.1
The svg_optimizer gem before 0.3.0 for Ruby performs entity expansion on untrusted documents.
Насколько легко использовать уязвимость
Возможный ущерб при атаке
Вероятность использования в ближайшие 30 дней