Vuln
·
Scope
Home
Packages
KEV
Critical
Insights
EN
中
Loading…
RubyGems/omniauth — 3 CVEs · VulnScope
pkg:RubyGems/
omniauth
3 total CVEs
CRITICAL
1
HIGH
2
✅ Check your installed version
Check
All known vulnerabilities
CRITICAL
9.8
CVE-2020-36599
OmniAuth's `lib/omniauth/failure_endpoint.rb` does not escape `message_key` value
from 0, < 1.9.2
HIGH
8.8
CVE-2015-9284
OmniAuth Ruby gem Cross-site Request Forgery in request phase
from 0, < 2.0.0
HIGH
7.5
CVE-2017-18076
ruby-omniauth - security update
from 0, < 1.3.2