Összefoglaló
A SUSE kiadott egy frissítést a rubygem-actionpack-3_2-höz.
Leírás
A frissítés számos sérülékenységet javít, amelyeket kihasználva rosszindulatú támadók cross-site scripting (CSS/XSS) támadásokat hajthatnak végre, ami szolgáltatás megtagadást (DoS) eredményezhet.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Cross Site Scripting (XSS/CSS)Deny of service (Szolgáltatás megtagadás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 56009
SECUNIA 55864
CVE-2013-0155 - NVD CVE-2013-0155
CVE-2013-4491 - NVD CVE-2013-4491
CVE-2013-6414 - NVD CVE-2013-6414
CVE-2013-6415 - NVD CVE-2013-6415
CVE-2013-6417 - NVD CVE-2013-6417
Gyártói referencia: lists.opensuse.org
Gyártói referencia: lists.opensuse.org