Összefoglaló
A Ruby will_paginate gem sérülékenységét jelentették, amit kihasználva a támadók cross-site scripting (XSS) támadást hajthatnak végre.
Leírás
Bizonyos bemenettel kapcsolatos generált oldalszámozási kapcsolatok nincsenek megfelelően ellenőrizve, mielőtt azok visszakerülnének a felhasználóhoz. Ez kihasználva tetszőleges HTML és script kódot lehet futtatni az érintett oldalon a felhasználó böngészőjében.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen 3.0.5. verzióra.
Támadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: github.com
SECUNIA 56180