Otkrivena su dva sigurnosna propusta kod programskog paketa rubygem-actionpack. Udaljenim napadačima omogućuju umetanje proizvoljne web skripte ili HTML koda.

Paket: rubygem-actionpack 3.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 3.7
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1098, CVE-2012-1099
Izvorni ID preporuke: FEDORA-2012-3321
Izvor: Fedora
 
Problem:
Propusti su posljedica XSS (eng. cross-site scripting) ranjivosti u actionpack/lib/action_view/helpers/form_options_helper.rb.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje XSS napada (umetanje proizvoljne web skripte ili HTML koda).

Rješenje:
Svim se korisnicima savjetuje korištenje ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh