U radu paketa rails 2.3 otkrivena su tri sigurnosna propusta koja zlonamjernim korisnicima omogućuju zaobilaženje postavljenih ograničenja te izvođenje napada ubacivanjem SQL koda.

Paket: rails 2.x
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Kritičnost: 7.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2660, CVE-2012-2694, CVE-2012-2695
Izvorni ID preporuke: openSUSE-SU-2012:0978-1
Izvor: SUSE
 
Problem:
Ranjivost se javlja zbog pogreške pri provjeri ulaznih parametara koji se prenose između klase i komponente ActiveRecord.

Posljedica:
Napadači bi mogli iskoristiti propuste za zaobilaženje ograničenja postavljenima nad SQL upitima te izvršiti napad umetanjem SQL koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh