Summary: | CVE-2009-2422 Ruby on Rails Bug in 'http_authentication.rb' Lets Remote Users Bypass Authentication | ||
---|---|---|---|
Product: | Sisyphus | Reporter: | Vladimir Lettiev <crux> |
Component: | ruby-actionpack | Assignee: | Andrey Cherepanov <cas> |
Status: | CLOSED FIXED | QA Contact: | qa-sisyphus |
Severity: | normal | ||
Priority: | P3 | CC: | cas, imz, led, majioa, mike, nbr, rider, stalker, stanv, timonbl4 |
Version: | unstable | Keywords: | security |
Hardware: | all | ||
OS: | Linux | ||
URL: | http://securitytracker.com/alerts/2009/Jul/1022517.html |
Description
Vladimir Lettiev
2009-07-13 11:29:39 MSD
Версия в Сизифе (2.3.2.1) содержит этот коммит. Я заглянул сюда и не увидел: http://git.altlinux.org/gears/r/ruby-rails.git?p=ruby-rails.git;a=blob;f=actionpack/lib/action_controller/http_authentication.rb;h=b6b5267c66f92c79bb4da58cb97dac7e84728a50;hb=d5dad091d19865be1e948a0b235c589ca801b1fc#l194 Немного перепутал follows и preceedes. Тащемта, уже давно исправлено, например. |