U radu programskog paketa rubygem-actionpack uočeno je nekoliko sigurnosnih propusta. Udaljenim napadačima omogućuju zaobilaženje postavljenih ograničenja i umetanje SQL koda.

Paket: rubygem-actionpack 3.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 6.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2660, CVE-2012-2661, CVE-2012-2694, CVE-2012-2695
Izvorni ID preporuke: SUSE-SU-2012:1012-1
Izvor: SUSE
 
Problem:
Propusti su posljedica nepravilnosti u datoteci "actionpack/lib/action_dispatch/http/request.rb" te komponenti Active Record.

Posljedica:
Zlonamjerni ih korisnici mogu iskoristiti za zaobilaženje određenih ograničenja i umetanje proizvoljnog SQL koda.

Rješenje:
Korisnicima se preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh