2015-1337: rest-client: Zwei Schwachstellen ermöglichen das Ausspähen von Informationen
Historie:
- Version 1 (2015-08-28 17:03)
- Neues Advisory
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen in Rubygems REST-Client ermöglichen einem nicht authentifizierten, entfernten oder lokalen Angreifer das Ausspähen von sensiblen Informationen.
Für die Distribution Fedora 23 steht ein Sicherheitsupdate auf Version 1.8.0 (rubygem-rest-client-1.8.0-1.fc23) im Status 'stable' zur Verfügung, um diese Schwachstellen zu schließen.
Schwachstellen:
CVE-2015-1820
Schwachstelle in Rubygems REST-Client ermöglicht Ausspähen von InformationenCVE-2015-3448
Schwachstelle in RubyGem REST-Client ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.