VYPR

Secure Headers

by Twitter

CVEs (2)

  • CVE-2020-5217MedJan 23, 2020
    risk 0.22cvss 4.4epss 0.02

    In Secure Headers (RubyGem secure_headers), a directive injection vulnerability is present in versions before 3.8.0, 5.1.0, and 6.2.0. If user-supplied input was passed into append/override_content_security_policy_directives, a semicolon could be injected leading to directive…

  • CVE-2020-5216MedJan 23, 2020
    risk 0.22cvss 4.4epss 0.01

    In Secure Headers (RubyGem secure_headers), a directive injection vulnerability is present in versions before 3.9.0, 5.2.0, and 6.3.0. If user-supplied input was passed into append/override_content_security_policy_directives, a newline could be injected leading to limited header…