aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2013/dsa-2604.wml
blob: 09b307d4266fe4b9d8187e27bd8e012b7a685cd6 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
#use wml::debian::translation-check translation="11b7e314b8e976a70a428aebe62ca48c5b9d1458" maintainer="Lev Lamberov"
<define-tag description>недостаточная проверка ввода</define-tag>
<define-tag moreinfo>
<p>Было обнаружено, что Rails, инфраструктура для разработки веб-приложений
на Ruby, выполняет недостаточную проверку вводимых параметров,
что позволяет осуществлять ненамеренные преобразования типов. Атакующий может использовать эту
уязвимость для обхода систем авторизации, инъекции произвольного SQL запроса, инъекции и
выполнения произвольного кода, либо для выполнения DoS-атаки на приложение.</p>

<p>В стабильном выпуске (squeeze) эта проблема была исправлена в
версии 2.3.5-1.2+squeeze4.1.</p>

<p>В тестируемом (wheezy) и нестабильном (sid) выпусках
эта проблема будет исправлена позже.</p>

<p>Рекомендуется обновить пакеты rails.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2604.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy