Boletines de Vulnerabilidades

DSA-3651 rails - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Andrew Carpenter of Critical Juncture discovered a cross-site scriptingvulnerability affecting Action View in rails, a web applicationframework written in Ruby. Text declared as HTML safe will not havequotes escaped when used as attribute values in tag helpers.

More info:

https://www.debian.org/security/2016/dsa-3651

Identificadores estándar

Propiedad Valor
CVE CVE-2016-6316 and DSA-3651.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2016-08-26

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT