FreeBSD:rubygem-rails -- 多种漏洞 (31db9a18-e289-11e1-a57d-080027a27dbf)

medium Nessus 插件 ID 61480

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Rails 核心团队报告:

此版本包含三个重要的安全补丁,请立即升级。

其中一个安全补丁影响所有用户,与 HTML 转义代码相关。另外两个补丁影响 ActionPack 中 select_tag prompt 选项和 strip_tags 辅助函数的用户。

CVE-2012-3463 select_tag prompt 中的潜在 XSS 漏洞

CVE-2012-3464 HTML 转义代码中的潜在 XSS 漏洞。

CVE-2012-3465 strip_tags 中的 XSS 漏洞。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?0be938be

http://www.nessus.org/u?0c41b27d

http://www.nessus.org/u?ffb1b74a

http://www.nessus.org/u?a930a87f

http://www.nessus.org/u?cee65541

插件详情

严重性: Medium

ID: 61480

文件名: freebsd_pkg_31db9a18e28911e1a57d080027a27dbf.nasl

版本: 1.7

类型: local

发布时间: 2012/8/10

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.0

CVSS v2

风险因素: Medium

基本分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:rubygem-actionpack, p-cpe:/a:freebsd:freebsd:rubygem-activesupport, p-cpe:/a:freebsd:freebsd:rubygem-rails, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2012/8/10

漏洞发布日期: 2012/8/8

参考资料信息

CVE: CVE-2012-3463, CVE-2012-3464, CVE-2012-3465