U radu programskog paketa Rails uočen je sigurnosni propust koji udaljenom napadaču omogućuje umetanje proizvoljne web skripte ili HTML koda.

Paket: rails 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Kritičnost: 3.7
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1099
Izvorni ID preporuke: DSA-2466-1
Izvor: Debian
 
Problem:
Propust je posljedica XSS (eng. cross-site scripting) ranjivosti u datoteci "actionpack/lib/action_view/helpers/form_options_helper.rb".

Posljedica:
Napadači ga mogu iskoristiti za umetanje proizvoljne web skripte ili HTML koda.

Rješenje:
Korisnicima se preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh