Bug 20765

Summary: CVE-2009-2422 Ruby on Rails Bug in 'http_authentication.rb' Lets Remote Users Bypass Authentication
Product: Sisyphus Reporter: Vladimir Lettiev <crux>
Component: ruby-actionpackAssignee: Andrey Cherepanov <cas>
Status: CLOSED FIXED QA Contact: qa-sisyphus
Severity: normal    
Priority: P3 CC: cas, imz, led, majioa, mike, nbr, rider, stalker, stanv, timonbl4
Version: unstableKeywords: security
Hardware: all   
OS: Linux   
URL: http://securitytracker.com/alerts/2009/Jul/1022517.html