Säkerhetsbulletin från Debian

DSA-3931-1 ruby-rack-cors -- säkerhetsuppdatering

Rapporterat den:
2017-08-10
Berörda paket:
ruby-rack-cors
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2017-11173.
Ytterligare information:

Jens Mueller upptäckte att ett felaktigt reguljärt uttryck i rack-cors kan leda till otillräcklig begränsning av CORS-förfrågningar.

För den stabila utgåvan (Stretch) har detta problem rättats i version 0.4.0-1+deb9u1.

Vi rekommenderar att ni uppgraderar era ruby-rack-cors-paket.