Kod programskog paketa rubygem-activesupport uočen je sigurnosni propust koji napadačima omogućuje provođenje XSS (eng. cross-site scripting) napada.

Paket: rubygem-activesupport 3.x
Operacijski sustavi: Fedora 15
Kritičnost: 4.3
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2197
Izvorni ID preporuke: FEDORA-2011-8494
Izvor: Fedora
 
Problem:
Nedostatak je posljedica neispravnog upravljanja spremnicima u koje se pohranjuju nepravilno provjeravani ulazni korisnički podaci.

Posljedica:
Udaljeni napadači mogu iskoristiti ranjivost za umetanje skriptnog i HTML (HyperText Markup Language) koda na računala žrtvi.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje koja uočen propust ispravlja.


Izvorni tekst preporuke
Idi na vrh