In Ruby on Rails wurde eine Schwachstelle behoben, die SQL-Code-Injection ermöglicht.
Es wurden Korrekturupdates für das Ruby-on-Rails-Framework 7.0.4.1, 6.1.7.1 und 6.0.6.1 veröffentlicht, die insgesamt 6 Sicherheitsanfälligkeiten beseitigen. Die gefährlichste Sicherheitsanfälligkeit (CVE-2023-22794) könnte zur Ausführung manipulierter SQL-Befehle führen, wenn externe Daten in Kommentaren verwendet werden, die in ActiveRecord verarbeitet werden. Das Problem entsteht durch das Fehlen der notwendigen Maskierung von Sonderzeichen in Kommentaren, bevor sie in die Datenbank gespeichert werden. Die zweite Sicherheitsanfälligkeit (CVE-2023-22797) kann ebenfalls angewendet werden […]
