Otklonjen je sigurnosni propust otkriven u radu programskog paketa rubygem-activerecord. Udaljenim napadačima omogućuje umetanje proizvoljnog SQL koda.

Paket: rubygem-activerecord 3.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 6.5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2695
Izvorni ID preporuke: SUSE-SU-2012:1011-1
Izvor: SUSE
 
Problem:
Propust je posljedica pogreške u Active Record komponenti zbog nepravilnog rukovanja podacima koji se predaju where metodi u ActiveRecord klasi.

Posljedica:
Napadač ga može iskoristiti za umetanje i pokretanje proizvoljnog SQL koda.

Rješenje:
Svim korisnicima ranjivog paketa savjetuje se korištenje zakrpa.


Izvorni tekst preporuke
Idi na vrh