Back

MEDIUM

actionpack: Possible XSS via User Supplied Values to redirect_to

Published Jan 9, 2025

Description

The redirect_to method in Rails allows provided values to contain characters which are not legal in an HTTP header value. This results in the potential for downstream services which enforce RFC compliance on HTTP response headers to remove the assigned Location header.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (11)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner hackerone
Published Jan 9, 2025
Updated May 2, 2025
Reserved Mar 15, 2023
CISA Vulnrichment
Updated Jan 9, 2025
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Jun 27, 2023
GHSA-4G8V-VG43-WPGF