BDU:2025-04579

Rails Core Team, ООО «Ред Софт» РЕД ОС, Rails Html Sanitizer

НЕ ОЦЕНЕНО

Дата обнаружения

2024-12-02

Официальное описание

Уязвимость реализации конфигурации инструмента очистки HTML для приложений Rails Html Sanitizer связана с неправильной нейтрализацией входных данных во время генерации веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки

🛡️
Технический анализ и план устранения