• CVE-2023-23913

发布时间: 2024年6月28日

修改时间: 2025年4月13日

概要

There is a potential DOM based cross-site scripting issue in rails-ujs which leverages the Clipboard API to target HTML elements that are assigned the contenteditable attribute. This has the potential to occur when pasting malicious HTML content from the clipboard that includes a data-method, data-remote or data-disable-with attribute.

CVSS v3 指标

NVD openEuler
Confidentiality High
Attack Vector Network
CVSS评分 N/A 7.5
Attack Complexity Low
Privileges Required None
Scope Unchanged
Integrity None
User Interaction None
Availability None

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-2933 rubygem-actionview security update 2024年6月28日
KylinSec-SA-2024-3548 rubygem-actionview security update 2024年6月28日

影响产品

产品 状态
KY3.4-5A rubygem-actionview Fixed
KY3.5.2 rubygem-actionview Fixed
V6 rubygem-actionview Unaffected