Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.807381
Kategorie:Web application abuses
Titel:Ruby on Rails Active Support Cross Site Scripting Vulnerability (Windows)
Zusammenfassung:This host is running Ruby on Rails and is; prone to cross site scripting vulnerability.
Beschreibung:Summary:
This host is running Ruby on Rails and is
prone to cross site scripting vulnerability.

Vulnerability Insight:
The flaw is due to error in handling
'ActiveSupport::JSON.encode' method which can lead to an XSS attack.

Vulnerability Impact:
Successful exploitation will allow a remote
attacker to inject arbitrary web script or HTML via crafted parameters.

Affected Software/OS:
Ruby on Rails versions 3.x, 3.0.x,
3.1.x, 3.2.x, 4.1.x before 4.1.11, 4.2.x before 4.2.2 on Linux.

Solution:
Upgrade to Ruby on Rails 4.2.2, 4.1.11 or later.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2015-3226
BugTraq ID: 75231
http://www.securityfocus.com/bid/75231
Debian Security Information: DSA-3464 (Google Search)
http://www.debian.org/security/2016/dsa-3464
http://openwall.com/lists/oss-security/2015/06/16/17
https://groups.google.com/forum/message/raw?msg=rubyonrails-security/7VlB_pck3hU/3QZrGIaQW6cJ
http://www.securitytracker.com/id/1033755
CopyrightCopyright (C) 2016 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.