Összefoglaló
A SUSE kiadott egy frissítést a rubygem–actionpack–3_2-höz.
Leírás
A frissítés számos sérülékenységet javít, amelyet kihasználva a támadók cross-site scripting támadásokat (XSS) hajthatnak végre, melyekkel szolgáltatás megtagadást (DoS) okozhatnak.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Telepítse a frissítést a zypper package manager-en kereszül.
Támadás típusa
Cross Site Scripting (XSS/CSS)Deny of service (Szolgáltatás megtagadás)
Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 56302
SECUNIA 55240
SECUNIA 55864
CVE-2013-4389 - NVD CVE-2013-4389
CVE-2013-4491 - NVD CVE-2013-4491
CVE-2013-6414 - NVD CVE-2013-6414
CVE-2013-6415 - NVD CVE-2013-6415
CVE-2013-6417 - NVD CVE-2013-6417
Gyártói referencia: lists.opensuse.org