2019-0334: Loofah: Zwei Schwachstellen ermöglichen u. a. einen Cross-Site-Scripting-Angriff
Historie:
- Version 1 (2019-02-15 11:44)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Netzwerk
Cloud
Linux
Beschreibung:
Zwei Schwachstellen in Loofah ermöglichen einem entfernten, nicht authentisierten Angreifer die Injektion beliebigen HTML-Programmcodes und damit die Darstellung falscher Informationen sowie die Durchführung eines Cross-Site-Scripting (XSS)-Angriffs.
Für SUSE OpenStack Cloud 7, OpenStack Cloud Crowbar 8 und für SUSE Enterprise Storage 4 steht mit 'ruby2.1-rubygem-loofah-2.0.2-3.5.1' ein Sicherheitsupdate bereit, welches die Schwachstellen behebt..
Schwachstellen:
CVE-2018-16468
Schwachstelle in Loofah ermöglicht Cross-Site-Scripting-AngriffCVE-2018-8048
Schwachstelle in Loofah ermöglicht HTML-Injection-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.