Es wurden Korrektur-Updates für das Framework Ruby on Rails 7.0.4.1, 6.1.7.1 und 6.0.6.1 veröffentlicht, in denen 6 Schwachstellen beseitigt wurden. Die gefährlichste Schwachstelle (CVE-2023-22794) kann zu einer Ausführung von SQL-Befehlen führen, die von einem Angreifer im Zusammenhang mit externen Daten in Kommentaren, die in ActiveRecord verarbeitet werden, vorgesehen sind. Das Problem wird durch das Fehlen der notwendigen Escapierung von Sonderzeichen in Kommentaren verursacht, bevor sie in die Datenbank gespeichert werden.
Die zweite Schwachstelle (CVE-2023-22797) kann für die Umleitung auf andere Seiten (offene Umleitung) genutzt werden, wenn unverifizierte externe Daten im Handler redirect_to verwendet werden. Die übrigen 4 Schwachstellen führen zu einem Denial-of-Service aufgrund einer hohen Systemlast (hauptsächlich verursacht durch die Verarbeitung externer Daten in ineffizienten und langlaufenden regulären Ausdrücken).
Quelle: opennet.ru
