Vulnerabilidad en la gema field_test para Ruby. (CVE-2019-13146)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
09/07/2019
Última modificación:
24/08/2020
Descripción
La gema field_test versión 0.3.0 para Ruby, presenta una entrada no válida. Una llamada de método que se espera que devuelva un valor de un determinado conjunto de entradas puede hacer devolver cualquier entrada, lo que puede ser peligroso dependiendo de cómo las aplicaciones lo usen. Si una aplicación considera que las variantes arbitrarias son de confianza, esto puede conllevar a una variedad de vulnerabilidades potenciales, tales como la inyección SQL o una de tipo cross-site scripting (XSS).
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:field_test_project:field_test:0.3.0:*:*:*:*:ruby:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



