RubyGems Doorkeeper CVE-2012-5664 Cross Site Request Forgery Vulnerability
BID:71829
Info
RubyGems Doorkeeper CVE-2012-5664 Cross Site Request Forgery Vulnerability
| Bugtraq ID: | 71829 |
| Class: | Design Error |
| CVE: |
CVE-2012-5664 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 17 2014 12:00AM |
| Updated: | Dec 17 2014 12:00AM |
| Credit: | Sergey Belov of DigitalOcean |
| Vulnerable: |
Doorkeeper-gem Doorkeeper 1.4 Doorkeeper-gem Doorkeeper 0.1 |
| Not Vulnerable: |
Doorkeeper-gem Doorkeeper 2.0 Doorkeeper-gem Doorkeeper 1.4.1 |
Solution / Fix
RubyGems Doorkeeper CVE-2012-5664 Cross Site Request Forgery Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
RubyGems Doorkeeper CVE-2012-5664 Cross Site Request Forgery Vulnerability
References:
References:
- Doorkeeper Homepage (RubyGems)
- Doorkeeper Homepage GitHub (Doorkeeper-gem)
- CSRF vulnerability in doorkeeper OAuth provider rubygem (Tute Costa)