Des mises à jour correctives pour le framework Ruby on Rails 7.0.4.1, 6.1.7.1 et 6.0.6.1 ont été publiées, corrigeant 6 vulnérabilités. La plus critique (CVE-2023-22794) peut permettre l'exécution de commandes SQL spécifiées par un attaquant lors de l'utilisation de données externes dans des commentaires traités par ActiveRecord. Le problème est causé par un manque de nécessaire échappement des caractères spéciaux dans les commentaires avant leur sauvegarde dans la base de données.
La deuxième vulnérabilité (CVE-2023-22797) peut être utilisée pour organiser une redirection vers d'autres pages (redirection ouverte) en utilisant des données externes non vérifiées dans le gestionnaire redirect_to. Les 4 autres vulnérabilités entraînent un déni de service dû à une charge élevée sur le système (principalement à cause du traitement de données externes avec des expressions régulières inefficaces et longues).
Source : opennet.ru
