Stored cross-site scripting (XSS) vulnerability in "geminabox" (Gem in a Box) before 0.13.10 allows attackers to inject arbitrary web script via the "homepage" value of a ".gemspec" file, related to views/gem.erb and views/index.erb.
{
"cpe": "cpe:2.3:a:geminabox_project:geminabox:*:*:*:*:*:ruby:*:*",
"extracted_events": [
{
"introduced": "0"
},
{
"fixed": "0.13.10"
}
],
"source": [
"CPE_RANGE",
"REFERENCES"
]
}