Összefoglaló
A Snorby sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú távoli felhasználók a cross-site scripting támadást (XSS) idézhetnek elő.
Leírás
A sérülékenységet az app/views/events/_menu.html.erb bemeneti adat kezelési hibája okozza.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2015-5460 - NVD CVE-2015-5460
Egyéb referencia: github.com
Egyéb referencia: github.com