aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2016/dsa-3651.wml
blob: 4d579de761130a7b998abc69ab25bd3badcadbb3 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
#use wml::debian::translation-check translation="97a784255c1487084e5b0ecac5e417d86c172e65" mindelta="1"
<define-tag description>sikkerhedsopdatering</define-tag>
<define-tag moreinfo>
<p>Andrew Carpenter fra Critical Juncture opdagede en sårbarhed i forbindelse 
med udførelse af skripter på tværs af websteder, som påvirkede Action View i 
rails, et webapplikationsframework skrevet i Ruby.  Tekst erklæret som 
<q>HTML safe</q> var ikke indkapslet af anførselstegn, når den blev benyttet 
som attributværdier i tag-hjælpere.</p>

<p>I den stabile distribution (jessie), er dette problem rettet i
version 2:4.1.8-1+deb8u4.</p>

<p>I den ustabile distribution (sid), er dette problem rettet i
version 2:4.2.7.1-1.</p>

<p>Vi anbefaler at du opgraderer dine rails-pakker.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2016/dsa-3651.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy