rails: missing input sanitizing
| Package(s): | rails | CVE #(s): | CVE-2009-3009 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Created: | September 15, 2009 | Updated: | December 21, 2009 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Description: | From the Debian advisory: Brian Mastenbrook discovered that rails, the MVC ruby based framework geared for web application development, is prone to cross-site scripting attacks via malformed strings in the form helper. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Alerts: |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
