메뉴 건너뛰기

GREATUSER

cve

CVE-2017-12097

관리자 2018.01.25 04:00 조회 수 : 20

An exploitable cross site scripting (XSS) vulnerability exists in the filter functionality of the delayed_job_web rails gem version 1.4. A specially crafted URL can cause an XSS flaw resulting in an attacker being able to execute arbitrary javascript on the victim's browser. An attacker can phish an authenticated user to trigger this vulnerability.


원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-12097
번호 제목 글쓴이 날짜 조회 수
332 CVE-2017-0009 관리자 2017.03.18 21
331 CVE-2017-0023 관리자 2017.03.18 21
330 CVE-2017-0067 관리자 2017.03.18 21
329 CVE-2017-0070 관리자 2017.03.18 21
328 CVE-2017-0082 관리자 2017.03.18 21
327 CVE-2017-0090 관리자 2017.03.18 21
326 CVE-2017-0105 관리자 2017.03.18 21
325 CVE-2017-0107 관리자 2017.03.18 21
324 CVE-2017-0089 관리자 2017.03.18 21
323 CVE-2017-0127 관리자 2017.03.18 21
322 CVE-2017-0129 관리자 2017.03.18 21
321 CVE-2017-5642 관리자 2017.04.04 21
320 CVE-2017-0805 (android) 관리자 2017.08.27 21
319 CVE-2017-9509 관리자 2017.08.27 21
318 CVE-2017-13671 관리자 2017.08.27 21
위로