메뉴 건너뛰기

GREATUSER

cve

CVE-2017-12098

관리자 2018.01.25 04:00 조회 수 : 14

An exploitable cross site scripting (XSS) vulnerability exists in the add filter functionality of the rails_admin rails gem version 1.2.0. A specially crafted URL can cause an XSS flaw resulting in an attacker being able to execute arbitrary javascript on the victim's browser. An attacker can phish an authenticated user to trigger this vulnerability.


원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-12098
번호 제목 글쓴이 날짜 조회 수
422 CVE-2017-0020 관리자 2017.03.18 8
421 CVE-2017-0024 관리자 2017.03.18 8
420 CVE-2017-0031 관리자 2017.03.18 8
419 CVE-2017-0075 관리자 2017.03.18 8
418 CVE-2017-0074 관리자 2017.03.18 8
417 CVE-2017-0067 관리자 2017.03.18 8
416 CVE-2017-0049 관리자 2017.03.18 8
415 CVE-2017-0082 관리자 2017.03.18 8
414 CVE-2017-0097 관리자 2017.03.18 8
413 CVE-2017-0079 관리자 2017.03.18 8
412 CVE-2017-0087 관리자 2017.03.18 8
411 CVE-2017-0085 관리자 2017.03.18 8
410 CVE-2017-0076 관리자 2017.03.18 8
409 CVE-2017-0099 관리자 2017.03.18 8
408 CVE-2017-0104 관리자 2017.03.18 8
위로