RubySec

Providing security resources for the Ruby community

CVE-2019-16145 (padrino-contrib): padrino-contrib XSS via caption parameter of breadcrumbs helper

padrino-contrib XSS via caption parameter of breadcrumbs helper

Published: September 23, 2019

SECURITY IDENTIFIERS

GEM

padrino-contrib

SEVERITY

CVSS v3.x: 6.1 (Medium)

PATCHED VERSIONS

None available.

DESCRIPTION

The breadcrumbs contributed module through 0.2.0 for Padrino Framework allows XSS via a caption.