Ispravljena su dva sigurnosna nedostatka kod programskog paketa rubygem-activesupport, distribuiranog s operacijskim sustavom Fedora 16. Udaljeni ih napadač može iskoristiti za umetanje proizvoljne web skripte ili HTML koda.

Paket: rubygem-activesupport 3.x
Operacijski sustavi: Fedora 16
Kritičnost: 3.7
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1098, CVE-2012-1099
Izvorni ID preporuke: FEDORA-2012-3321
Izvor: Fedora
 
Problem:
Propusti nastaju zbog načina na koji String klasa ograničava SafeBuffer objekte u HTML kodu i načinu na koji "'select" metoda ograničava "select" HTML tag opcije.

Posljedica:
Napadačima omogućuju izvođenje XSS napada (umetanje proizvoljne web skripte ili HTML koda).

Rješenje:
Korisnici se potiču na primjenu odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh