In Ruby on Rails wurde eine Schwachstelle behoben, die die Einspeisung von SQL-Code ermöglicht.
Korrektur-Updates des Ruby on Rails-Frameworks 7.0.4.1, 6.1.7.1 und 6.0.6.1 wurden veröffentlicht, in denen 6 Schwachstellen behoben wurden. Die gefährlichste Schwachstelle (CVE-2023-22794) kann zur Ausführung von vom Angreifer festgelegten SQL-Befehlen bei der Verwendung von externen Daten in Kommentaren, die in ActiveRecord verarbeitet werden, führen. Das Problem wird durch das Fehlen der notwendigen Escapierung von Sonderzeichen in Kommentaren vor deren Speicherung in der Datenbank verursacht. Die zweite Schwachstelle (CVE-2023-22797) kann auf […]
