DFN-CERT

Advisory-Archiv

2020-1572: RubyGem Sanitize: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff

Historie:

Version 1 (2020-07-20 18:06)
Neues Advisory
Version 2 (2020-09-28 12:41)
Canonical stellt für Ubuntu 20.04 LTS ein Sicherheitsupdate zur Behebung der Schwachstellen in 'ruby-sanitize' bereit.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter Angreifer kann speziell präparierten HTML-Programmcode durch Sanitize schleusen und dadurch einen Cross-Site-Scripting (XSS)-Angriff durchführen.

Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für 'ruby-sanitize' bereit, um die Schwachstelle zu beheben.

Schwachstellen:

CVE-2020-4054

Schwachstelle in Sanitize ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.