SUSE-SU-2016:0391-1
Dashboard / Vulnerabilities / SUSE-SU-2016:0391-1
SUSE-SU-2016:0391-1
Summary: Security update for rubygem-rails-html-sanitizer
Details: This update for rubygem-rails-html-sanitizer fixes the following issues: - CVE-2015-7579: XSS vulnerability in rails-html-sanitizer (bsc#963327) - CVE-2015-7578: XSS vulnerability via attributes (bsc#963326) - CVE-2015-7580: XSS via whitelist sanitizer (bsc#963328)
References: https://www.suse.com/support/update/announcement/2016/suse-su-20160391-1/, https://bugzilla.suse.com/963326, https://bugzilla.suse.com/963327, https://bugzilla.suse.com/963328, https://www.suse.com/security/cve/CVE-2015-7578, https://www.suse.com/security/cve/CVE-2015-7579, https://www.suse.com/security/cve/CVE-2015-7580
Affected packages
Package
Name: rubygem-rails-html-sanitizer
Purl: pkg:rpm/suse/rubygem-rails-html-sanitizer&distro=SUSE%20Enterprise%20Storage%202.1
Affected ranges
Type: ECOSYSTEM
Events:
