2013-2044: Rubygems: Schwachstelle im Rubygem i18n ermöglicht Cross-Site-Scripting
Historie:
- Version 1 (2013-12-10 15:40)
- Neues Advisory
- Version 2 (2013-12-24 10:43)
- Update: Entsprechende Patches werden für openSUSE 12.2, 12.3 und 13.1 zur Verfügung gestellt.
- Version 3 (2014-01-03 13:19)
- Die Schwachstelle ist in der Distribution Debian Wheezy behoben.
- Version 4 (2014-04-01 13:12)
- Die Schwachstelle ist in dem Produkt SUSE Linux Enterprise Software Development Kit 11 SP3 behoben.
- Version 5 (2014-06-07 13:49)
- Der Hersteller veröffentlicht Sicherheitsupdates für WebYaST 1.3, SUSE Studio Onsite 1.3 und SUSE Lifecycle Management Server 1.3.
Betroffene Software
Sonstiges
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um Befehle in fremdem Nutzerkontext zur Ausführung zu bringen.
Schwachstellen:
CVE-2013-4492
Schwachstelle im Rubygem i18n ermöglicht Cross-Site-Scripting
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.