Összefoglaló
Red Hat kiadott egy frissítést ruby193-rubygem-actionpack-hez.
Leírás
Red Hat kiadott egy frissítést ruby193-rubygem-actionpack-hez. Ez számos sérülékenységet kijavít, amelyeket kihasználva a támadók cross-site scripting és DoS (Denial of Service) támadásokat indíthatnak a felhasználók ellen.
A frissített csomag elérhető a Red Hat Network-nél.
Megoldás
Telepítse a javítócsomagokatMegoldás
A frissített csomag elérhető a Red Hat Network-nél.
Támadás típusa
Cross Site Scripting (XSS/CSS)Deny of service (Szolgáltatás megtagadás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 56964
CVE-2014-0081 - NVD CVE-2014-0081
CVE-2014-0082 - NVD CVE-2014-0082