SUSE-SU-2016:0618-1
Dashboard / Vulnerabilities / SUSE-SU-2016:0618-1
SUSE-SU-2016:0618-1
Summary: Security update for rubygem-actionpack-3_2
Details: This update for rubygem-actionpack-3_2 fixes the following issues: - CVE-2016-0751: Object Leak DoS (bsc#963331) - CVE-2016-0752: Directory traversal and information leak in Action View (bsc#963332) - CVE-2015-7576: Timing attack vulnerability in basic authentication in Action Controller (bsc#963329)
References: https://www.suse.com/support/update/announcement/2016/suse-su-20160618-1/, https://bugzilla.suse.com/963329, https://bugzilla.suse.com/963331, https://bugzilla.suse.com/963332, https://www.suse.com/security/cve/CVE-2015-7576, https://www.suse.com/security/cve/CVE-2016-0751, https://www.suse.com/security/cve/CVE-2016-0752
Affected packages
Package
Name: rubygem-actionpack-3_2
Purl: pkg:rpm/suse/rubygem-actionpack-3_2&distro=SUSE%20Linux%20Enterprise%20Software%20Development%20Kit%2011%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
