aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2018/dsa-4171.wml
blob: c43afeae2b0154125d6e26249fee9ce10ce843f2 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
#use wml::debian::translation-check translation="8b8fe789f79334d4f6dfc87817c6dce85f5578d3"
<define-tag description>actualización de seguridad</define-tag>
<define-tag moreinfo>
<p>El equipo de seguridad de la aplicación Shopify informó de que ruby-loofah, una
biblioteca general para manipular y transformar documentos y fragmentos
HTML/XML, permite que la salida, una vez saneada, contenga atributos no aprobados
(«non-whitelisted») cuando la entrada contiene fragmentos HTML manipulados de una manera determinada. Esto podría
permitir ataques por inyección de código en navegadores que consuman
la salida saneada.</p>

<p>Para la distribución «estable» (stretch), este problema se ha corregido en
la versión 2.0.3-2+deb9u1.</p>

<p>Le recomendamos que actualice los paquetes de ruby-loofah.</p>

<p>Para información detallada sobre el estado de seguridad de ruby-loofah consulte su
página del «security tracker» en:
<a href="https://security-tracker.debian.org/tracker/ruby-loofah">https://security-tracker.debian.org/tracker/ruby-loofah</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2018/dsa-4171.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy