Executive brief
Improper neutralization of data URIs may allow XSS in rails-html-sanitizer
Affected products
- RubyGems rails-html-sanitizer
Junglewise Threat Intelligence
CVE-2022-23518 · Severity: low · CVSS 3.1 · Published 2022-12-13
Technologies: rails-html-sanitizer (RubyGems). Vendors: RubyGems.
Improper neutralization of data URIs may allow XSS in rails-html-sanitizer