U radu programskog paketa rubygem-actionpack uočen je novi sigurnosni nedostatak. Napadaču omogućuje izvođenje XSS (eng. cross-site scripting) napada.

Paket: rubygem-actionpack 3.x
Operacijski sustavi: Fedora 15
Kritičnost: 3.7
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2197
Izvorni ID preporuke: FEDORA-2011-8580
Izvor: Fedora
 
Problem:
Nedostatak je posljedica XSS ranjivosti koja se očituje prilikom rukovanja promjenom sigurnih međuspremnika.

Posljedica:
Napadač ga može iskoristiti za izvođenje XSS napada, navođenjem korisnika na posjetu posebno oblikovanoj web stranici.

Rješenje:
Svim se korisnicima savjetuje instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh