Vulnerabilidad de sustitución de SQL solucionada en Ruby on Rails
Se han publicado actualizaciones correctivas para el framework Ruby on Rails 7.0.4.1, 6.1.7.1 y 6.0.6.1, que corrigen 6 vulnerabilidades. La vulnerabilidad más grave (CVE-2023-22794) puede provocar la ejecución de comandos SQL especificados por el atacante cuando se utilizan datos externos en comentarios procesados en ActiveRecord. El problema se debe a la falta de escape necesario de caracteres especiales en los comentarios antes de guardarlos en el DBMS. La segunda vulnerabilidad (CVE-2023-22797) se puede aplicar a […]
