[IDOR / BOLA]9[XSS]12[SSRF]8[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]11[APIS]5[LÓGICA DE NEGOCIO]11[AUTENTICACIÓN]13[CONFIGURACIÓN]9[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]14[TLS Y CRIPTOGRAFÍA]8[PATH TRAVERSAL]5[OTRAS INYECCIONES]6[EXPOSICIÓN DE DATOS]5[OTROS]2
Resultados para “rails-html-sanitizer”
2 resultado(s)
BAJA#3601655
Rails: allowed_uri? daba por buenas URLs javascript: partidas con caracteres de control codificados como entidades
El ayudante Rails::HTML::Sanitizer.allowed_uri? devolvía true para valores como java script:alert(1). El navegador los convierte en javascript: y los ejecuta al pulsar el enlace.
[XSS]rails
08 oct 2026
4 min
4 min
MEDIA#3994016
Rails Action Text: el contenido de <code> y <pre> rompe su delimitador en to_markdown e inyecta Markdown arbitrario
En la rama main de Rails, un cuerpo de texto enriquecido con <code> o <pre> podía escapar de su delimitador en ActionText::Content#to_markdown y colar enlaces javascript: o HTML sin escapar en el Markdown generado.
[XSS]rails12 visitas
25 sep 2026
5 min
5 min