DFN-CERT

Advisory-Archiv

2013-2044: Rubygems: Schwachstelle im Rubygem i18n ermöglicht Cross-Site-Scripting

Historie:

Version 1 (2013-12-10 15:40)
Neues Advisory
Version 2 (2013-12-24 10:43)
Update: Entsprechende Patches werden für openSUSE 12.2, 12.3 und 13.1 zur Verfügung gestellt.
Version 3 (2014-01-03 13:19)
Die Schwachstelle ist in der Distribution Debian Wheezy behoben.
Version 4 (2014-04-01 13:12)
Die Schwachstelle ist in dem Produkt SUSE Linux Enterprise Software Development Kit 11 SP3 behoben.
Version 5 (2014-06-07 13:49)
Der Hersteller veröffentlicht Sicherheitsupdates für WebYaST 1.3, SUSE Studio Onsite 1.3 und SUSE Lifecycle Management Server 1.3.

Betroffene Software

Sonstiges

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um Befehle in fremdem Nutzerkontext zur Ausführung zu bringen.

Schwachstellen:

CVE-2013-4492

Schwachstelle im Rubygem i18n ermöglicht Cross-Site-Scripting

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.