Description
The encrypt/decrypt functions in Ruby on Rails 2.3 are vulnerable to padding oracle attacks.
Remediation
References
Related Vulnerabilities
WordPress Plugin Stripe Payment for WooCommerce Cross-Site Scripting (3.5.9)
WordPress Plugin W3SCloud Contact Form 7 to Zoho CRM Cross-Site Scripting (1.1.2)
Jetty Session Fixation Vulnerability (CVE-2018-12538)
Apache Tomcat Improper Handling of Exceptional Conditions Vulnerability (CVE-2017-5664)