CB-K19/1098 Update 6
Risikostufe 2
Titel:Ruby on Rails: Schwachstelle ermöglicht Offenlegung von InformationenDatum:14.06.2021Software:Open Source Ruby on Rails < 5.2.4.1, Open Source Ruby on Rails < 6.0.2.1, SUSE Linux, Red Hat Enterprise LinuxPlattform:Linux, UNIX, WindowsAuswirkung:Ausspähen von InformationenRemoteangriff:JaRisiko:niedrigCVE Liste:CVE-2019-16782Bezug:
Beschreibung
Ruby on Rails ist ein in der Programmiersprache Ruby geschriebenes und quelloffenes Web Application Framework.
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Ruby on Rails ausnutzen, um Informationen offenzulegen.
Quellen:
- Rails Release Notes vom 2019-12-18
- Rails Release Notes vom 2019-12-18
- SUSE Security Update SUSE-SU-2020:0359-1 vom 2020-02-07
- Red Hat Security Advisory RHSA-2020:2480 vom 2020-06-10
- SUSE Security Update SUSE-SU-2020:2678-1 vom 2020-09-18
- SUSE Security Update SUSE-SU-2021:1162-1 vom 2021-04-13
- SUSE Security Update SUSE-SU-2021:1962-1 vom 2021-06-11