Se ha solucionado una vulnerabilidad en Ruby on Rails que permitía la inyección de código SQL
Se han publicado actualizaciones correctivas para el marco Ruby on Rails 7.0.4.1, 6.1.7.1 y 6.0.6.1, que corrigen 6 vulnerabilidades. La vulnerabilidad más crítica (CVE-2023-22794) puede permitir la ejecución de comandos SQL maliciosos al usar datos externos en comentarios procesados en ActiveRecord. Este problema se debe a la falta de la debida sanitización de caracteres especiales en los comentarios antes de almacenarlos en la base de datos. La segunda vulnerabilidad (CVE-2023-22797) puede ser explotada en […]
