Description

Action Text brings rich text content and editing to Rails. Instances of ActionText::Attachable::ContentAttachment included within a rich_text_area tag could potentially contain unsanitized HTML. This vulnerability is fixed in 7.1.3.4 and 7.2.0.beta2.

Description source: CVE List

Exploitation context

CISA SSVC decision

ExploitationNone
AutomatableNo
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 31, 2024 · Source: CVE List

Affected products and versions

2
ProductSourceVersion rangeStatus
CVE List>= 7.1.0, < 7.1.3.4affected
= 7.2.0.beta1affected
GitHub Advisory7.1.0 to < 7.1.3.4 · Fixed in 7.1.3.4affected
7.2.0.beta1affected
7.2.0.beta1 to < 7.2.0.beta2 · Fixed in 7.2.0.beta2affected

References

5