|
Rails ist ein auf Ruby basierendes Framework für die Web-Entwicklung.
Wenn Entwickler die Tags für HTML-Optionen manuell anlegen, werden durch sie später Benutzereingaben nicht richtig umgewandelt, so dass Angreifer beliebigen HTML-Code in das Dokument injezieren können. Dies ist ein klassischer Cross-Site Scripting Angriff (XSS).
Mahara ist ein Werkzeug zum Aufbau von Portfolios, Weblogs und Lebensläufen.
Hier gibt es eine unsichere Defaulteinstellung. Sofern SAML-basierte Authentifizierung mit mehr als einem SAML Identity Provider eingesetzt wird. Hier kann jemand mit Kontrolle über einen IdP auf Benutzer andere IdPs einwirken.
Apache POI ist eine Java-Implementierung der Microsoft Office Dateiformate. Hier besteht die Gefahr, dass beim Verarbeiten von Dokumenten beliebig viel Speicher allokiert wird, was einerseits die Stabilität der Java Virtual Machine beeinflussen, aber andererseits auch einen Denial-of-Service (DoS) als Folge haben kann.
Verbesserte Pakete stehen jetzt zur Verfügung.
|