Kod programskog paketa rails uočeni su sigurnosni propusti koji zlonamjernim korisnicima omogućuju XSS napad ili krivotvorenje sažetaka poruka.

Paket: rails 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 5
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-3086, CVE-2009-4214
Izvorni ID preporuke: DSA-2260-1
Izvor: Debian
 
Problem:
Ranjivosti se javljaju zbog neodgovarajućeg upravljanja postavkama korisničkih sjednica i XSS (eng. cross-site scripting) ranjivosti u "strip-tags" funkciji.

Posljedica:
Udaljeni napadači mogu iskoristiti uočene propuste za umetanje proizvoljne web skripte ili za krivotvorenje sažetaka poruka.

Rješenje:
Objavljena su rješenja koja ispravljaju uočene propuste te se svim korisnicima savjetuje njihova primjena.


Izvorni tekst preporuke
Idi na vrh