Description
A deserialization of untrusted data vulnerability exists in rails < 5.2.4.3, rails < 6.0.3.1 which can allow an attacker to supply information can be inadvertently leaked fromStrong Parameters.
Remediation
References
Related Vulnerabilities
WordPress Plugin My WordPress Login Logo Multiple Unspecified Vulnerabilities (2.1)
WordPress Plugin WooCommerce Customers Manager Multiple Vulnerabilities (26.5)
Atlassian Jira CVE-2021-26081 Vulnerability (CVE-2021-26081)
Liferay Portal URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2022-28977)