Vulnerability Name: | CVE-2013-0256 (CCN-81997) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2012-12-06 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2013-02-08 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2021-09-09 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | darkfish.js in RDoc 2.3.0 through 3.12 and 4.x before 4.0.0.preview2.1, as used in Ruby, does not properly generate documents, which allows remote attackers to conduct cross-site scripting (XSS) attacks via a crafted URL. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N) 3.7 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:C)
3.7 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-79 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Cross-Site Scripting | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CCN Type: RDoc Releases Web Site RDoc XSS vulnerability CVE-2013-0256 releases 3.9.5, 3.12.1, 4.0.0.rc.2 Source: MISC Type: Third Party Advisory http://blog.segment7.net/2013/02/06/rdoc-xss-vulnerability-cve-2013-0256-releases-3-9-5-3-12-1-4-0-0-rc-2 Source: MITRE Type: CNA CVE-2013-0256 Source: SUSE Type: Mailing List, Third Party Advisory SUSE-SU-2013:0647 Source: SUSE Type: Mailing List, Third Party Advisory openSUSE-SU-2013:0303 Source: CCN Type: RDoc Rubyforge Web Site RDoc Rubyforge Source: CCN Type: RHSA-2013-0548 Moderate: CloudForms Common 1.1.2 update Source: REDHAT Type: Third Party Advisory RHSA-2013:0548 Source: CCN Type: RHSA-2013-0686 Moderate: Subscription Asset Manager 1.2.1 update Source: REDHAT Type: Third Party Advisory RHSA-2013:0686 Source: CCN Type: RHSA-2013-0701 Moderate: ruby193-ruby, rubygem-json and rubygem-rdoc security update Source: REDHAT Type: Third Party Advisory RHSA-2013:0701 Source: CCN Type: RHSA-2013-0728 Moderate: rubygem packages security update Source: REDHAT Type: Third Party Advisory RHSA-2013:0728 Source: SECUNIA Type: Third Party Advisory 52774 Source: CONFIRM Type: Vendor Advisory http://www.ruby-lang.org/en/news/2013/02/06/rdoc-xss-cve-2013-0256/ Source: CCN Type: BID-57785 RDoc CVE-2013-0256 Cross Site Scripting Vulnerability Source: UBUNTU Type: Third Party Advisory USN-1733-1 Source: CCN Type: Red Hat Bugzilla Bug 907820 CVE-2013-0256 rubygem-rdoc: Cross-site scripting in the documentation created by Darkfish Rdoc HTML generator / template Source: MISC Type: Issue Tracking https://bugzilla.redhat.com/show_bug.cgi?id=907820 Source: XF Type: UNKNOWN rdoc-darkfish-xss(81997) Source: CCN Type: RDoc GIT Repository Web Site RDoc GIT Repository Source: CONFIRM Type: Third Party Advisory https://github.com/rdoc/rdoc/commit/ffa87887ee0517793df7541629a470e331f9fe60 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |