Medium severity5.4NVD Advisory· Published Jul 8, 2024· Updated Jun 17, 2026
CVE-2024-39308
CVE-2024-39308
Description
RailsAdmin is a Rails engine that provides an interface for managing data. RailsAdmin list view has the XSS vulnerability, caused by improperly-escaped HTML title attribute. Upgrade to 3.1.3 or 2.2.2 (to be released).
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
rails_adminRubyGems | >= 3.0.0.beta, < 3.1.3 | 3.1.3 |
Affected products
3- cpe:2.3:a:rails_admin_project:rails_admin:*:*:*:*:*:ruby:*:*Range: <2.3.0
- railsadminteam/rails_adminv5Range: >= 3.0.0, < 3.1.3
Patches
Vulnerability mechanics
References
9- github.com/railsadminteam/rails_admin/commit/b5a287d82e2cbd1737a1a01e11ede2911cce7fefnvdPatchWEB
- github.com/railsadminteam/rails_admin/commit/d84b39884059c4ed50197cec8522cca029a17673nvdPatchWEB
- rubygems.org/gems/rails_admin/versions/2.3.0nvdPatchWEB
- rubygems.org/gems/rails_admin/versions/3.1.3nvdPatchWEB
- github.com/advisories/GHSA-8qgm-g2vv-vwvcghsaADVISORY
- github.com/railsadminteam/rails_admin/security/advisories/GHSA-8qgm-g2vv-vwvcnvdVendor AdvisoryWEB
- nvd.nist.gov/vuln/detail/CVE-2024-39308ghsaADVISORY
- github.com/railsadminteam/rails_admin/issues/3686nvdIssue TrackingWEB
- github.com/rubysec/ruby-advisory-db/blob/master/gems/rails_admin/CVE-2024-39308.ymlghsaWEB
News mentions
0No linked articles in our index yet.