MEDIUM 6.1 RubyGems
rails_admin ruby gem XSS vulnerability
GHSA-wjx2-7hqq-8h7m · CVE-2020-36190
Published · Modified
AI SAST
Find this class of vulnerability in your own code
Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.
Description
RailsAdmin (aka rails_admin) before 1.4.3 and 2.x before 2.0.2 allows XSS via nested forms.
References
- ADVISORY https://nvd.nist.gov/vuln/detail/CVE-2020-36190
- WEB https://github.com/sferik/rails_admin/commit/d72090ec6a07c3b9b7b48ab50f3d405f91ff4375
- WEB https://github.com/railsadminteam/rails_admin
- WEB https://github.com/rubysec/ruby-advisory-db/blob/master/gems/rails_admin/CVE-2020-36190.yml
- WEB https://github.com/sferik/rails_admin/blob/master/README.md
- WEB https://github.com/sferik/rails_admin/compare/v1.4.2...v1.4.3
Ready to move
Start Securing
Free, no credit card | First findings in minutes