Összefoglaló
A Ruby will_paginate gem sérülékenységét jelentették, amit kihasználva a támadók cross-site scripting (XSS) támadást hajthatnak végre.
Leírás
Bizonyos bemenettel kapcsolatos generált oldalszámozási kapcsolatok nincsenek megfelelően ellenőrizve, mielőtt azok visszakerülnének a felhasználóhoz. Ez kihasználva tetszőleges HTML és script kódot lehet futtatni az érintett oldalon a felhasználó böngészőjében.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen 3.0.5. verzióra.
Hivatkozások
Gyártói referencia: github.com
SECUNIA 56180
