Vulnerability Bulletins

DSA-3651 rails - security update

   
Affected software Debian
 
Andrew Carpenter of Critical Juncture discovered a cross-site scriptingvulnerability affecting Action View in rails, a web applicationframework written in Ruby. Text declared as HTML safe will not havequotes escaped when used as attribute values in tag helpers.

More info:

https://www.debian.org/security/2016/dsa-3651