U radu programskog paketa rubygem-activesupport uočeno je više sigurnosnih propusta. Udaljeni, zlonamjerni korisnik ih može iskoristiti za pokretanje proizvoljnih skripti te HTML i SQL koda.

Paket: rubygem-activesupport 3.x
Operacijski sustavi: Fedora 14, Fedora 15, Fedora 16
Kritičnost: 7.5
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2931, CVE-2011-2929, CVE-2011-2930, CVE-2011-2932, CVE-2011-2197
Izvorni ID preporuke: FEDORA-2011-11386
Izvor: Fedora
 
Problem:
Sigurnosne ranjivosti se javljaju zbog višestrukih XSS ranjivosti, pogrešaka u "actionpack/lib/action_view/template/resolver.rb" i "quote_table_name", itd.

Posljedica:
Propuste je moguće iskoristiti udaljeno za XSS napad i pokretanje proizvoljnog SQL koda.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh