Chartkick Project

Chartkick

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.24%
  • Veröffentlicht 05.08.2020 20:15:14
  • Zuletzt bearbeitet 21.11.2024 05:07:02

The Chartkick gem through 3.3.2 for Ruby allows Cascading Style Sheets (CSS) Injection (without attribute).

Exploit
  • EPSS 0.25%
  • Veröffentlicht 06.06.2019 15:29:01
  • Zuletzt bearbeitet 21.11.2024 04:23:27

The Chartkick gem through 3.1.0 for Ruby allows XSS.