安全漏洞 >yard 安全漏洞
yard是一款用于Ruby编程语言的文档生成工具。 yard 0.9.35之前版本存在安全漏洞,该漏洞源于对用户输入没有进行充分的清理,容易受到跨站脚本(XSS)攻击。
来源:github.com
链接:https://github.com/lsegal/yard/security/advisories/GHSA-8mq4-9jjh-9xrc
链接:https://github.com/lsegal/yard/commit/2069e2bf08293bda2fcc78f7d0698af6354054be
CNNVD