U radu programskih paketa rubygem-actionpack i rubygem-activesupport, za operacijski sustav Fedora 17, uočena su dva sigurnosna nedostatka. Udaljenim napadačima omogućuju pokretanje proizvoljnog HTML koda ili web skripte.

Paket: rubygem-actionpack 3.x, rubygem-activesupport 3.x
Operacijski sustavi: Fedora 17
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1098, CVE-2012-1099
Izvorni ID preporuke: FEDORA-2012-3166
Izvor: Fedora
 
Problem:
Nedostaci su uzrokovani XSS (eng. cross-site scripting) ranjivostima u "String" klasi i "select" pomoćnoj metodi.

Posljedica:
Napadači ih mogu iskoristiti za umetanje proizvoljne web skripte ili HTML koda.

Rješenje:
Korisnike se potiče da nadograde svoje pakete.


Izvorni tekst preporuke
Idi na vrh