Otkriven je sigurnosni propust u paketu rubygem-actionpack koji napadači mogu iskoristiti za pokretanje proizvoljne web skripte ili HTML koda.

Paket: rubygem-actionpack 3.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 3.7
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4319, CVE-2011-2197
Izvorni ID preporuke: FEDORA-2012-0643
Izvor: Fedora
 
Problem:
Do propusta dolazi u translate helper metodi radi neodgovarajuće obrade pojedinih ulaznih podataka.

Posljedica:
Ranjivost zlonamjerni korisnici mogu iskoristiti za izvođenje XSS (eng. cross-site scripting) napada.

Rješenje:
Savjetuje se primjena izdanih osvježenih paketa.


Izvorni tekst preporuke
Idi na vrh