Skip to content

Stored XSS in Rack::Directory via javascript: filenames rendered into anchor href

Moderate severity GitHub Reviewed Published Feb 16, 2026 in rack/rack • Updated Mar 10, 2026

No open alerts for this advisory

Give feedback on Dependabot alerts