Nel gemma spugna per rubino, attraverso v2.2.2, può verificarsi unsanitized JavaScript uscita igienizzato quando un elemento SVG predisposto viene ripubblicato. |
https://www.debian.org/security/2019/dsa-4364 https://github.com/flavorjones/loofah/issues/154 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16468 |
Vulnerabilità: CVE-2018-16468
