Összefoglaló
Az IBM elismerte az IBM Security Network Protection Ruby sérülékenységét.
Leírás
A sérülékenységet kihasználva a rosszindulatú támadók Cross-site scripting – (XSS/CSS) támadásokat okozhatnak, és a sérülékeny rendszert feltörhetik.
A sérülékenységeket az 5.1, 5.1.1, és az 5.1.2-es verziókban jelentették.
Megoldás
Alklamazzon gyorsjavítást.
Támadás típusa
Cross Site Scripting (XSS/CSS)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 56661
CVE-2013-4164 - NVD CVE-2013-4164
CVE-2013-4492 - NVD CVE-2013-4492