Description
An issue was discovered in RubyGems 2.6 and later through 3.0.2. Since Gem::UserInteraction#verbose calls say without escaping, escape sequence injection is possible.
Remediation
References
Related Vulnerabilities
Coppermine Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2008-3481)
UAParser.js Uncontrolled Resource Consumption Vulnerability (CVE-2020-7733)
Envoy Proxy CVE-2024-23324 Vulnerability (CVE-2024-23324)
Magento Server-Side Request Forgery (SSRF) Vulnerability (CVE-2019-8156)
WordPress Plugin Japanized For WooCommerce Cross-Site Scripting (2.5.6)