DFN-CERT-2015-0236 RedCloth: Eine Schwachstelle ermöglicht Cross-Site-Scripting-Angriff [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

RedCloth <= 4.2.9 Betroffene Plattformen: Debian Linux 7.7 Wheezy Eine Schwachstelle in RedCloth ermöglicht einem entfernten, nicht authentifizierten Angreifer einen Cross-Site-Scripting-Angriff durchzuführen. Debian stellt für Wheezy ein Sicherheitsupdate auf die Version 4.2.9-2+deb7u2 bereit. Patch: Debian Security Advisory DSA-3168-1 https://www.debian.org/security/2015/dsa-3168

CVE-2012-6684: Schwachstelle in RedCloth ermöglicht
Cross-Site-Scripting-Angriff

Eine Schwachstelle in RedCloth führt dazu, dass Benutzereingaben nicht
vollständig von Javascript Code bereinigt werden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0236/

Schwachstelle CVE-2012-6684 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-6684

Debian Security Advisory DSA-3168-1:
https://www.debian.org/security/2015/dsa-3168

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben