Összefoglaló
A Red Hat egy frissítést adott ki ruby193-rubygem-actionpack-hez, mely több olyan sérülékenységet javít, melyeket kihasználva a támadók cross-site scripting (XSS/CSS) és DDoS támadást indíthatnak.
Leírás
A Red Hat egy frissítést adott ki ruby193-rubygem-actionpack-hez, mely több olyan sérülékenységet javít, melyeket kihasználva a támadók cross-site scripting (XSS/CSS) és DDoS támadást indíthatnak.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 55973
CVE-2013-4491 - NVD CVE-2013-4491
CVE-2013-6414 - NVD CVE-2013-6414
CVE-2013-6415 - NVD CVE-2013-6415
CVE-2013-6417 - NVD CVE-2013-6417
Egyéb referencia: rhn.redhat.com