ืคื’ื™ืขื•ืช ื”ื—ืœืคืช SQL ืชื•ืงื ื” ื‘-Ruby on Rails

ืคื•ืจืกืžื• ืขื“ื›ื•ื ื™ื ืžืชืงื ื™ื ืœืžืกื’ืจืช Ruby on Rails 7.0.4.1, 6.1.7.1 ื•-6.0.6.1, ื‘ื”ื 6 ืคื’ื™ืขื•ื™ื•ืช ืžืชื•ืงื ื•ืช. ื”ืคื’ื™ืขื•ืช ื”ืžืกื•ื›ื ืช ื‘ื™ื•ืชืจ (CVE-2023-22794) ืขืœื•ืœื” ืœื”ื•ื‘ื™ืœ ืœื‘ื™ืฆื•ืข ืคืงื•ื“ื•ืช SQL ืฉืฆื•ื™ื ื• ืขืœ ื™ื“ื™ ื”ืชื•ืงืฃ ื‘ืขืช ืฉื™ืžื•ืฉ ื‘ื ืชื•ื ื™ื ื—ื™ืฆื•ื ื™ื™ื ื‘ื”ืขืจื•ืช ื”ืžืขื•ื‘ื“ื•ืช ื‘-ActiveRecord. ื”ื‘ืขื™ื” ื ื’ืจืžืช ืขืœ ื™ื“ื™ ื”ื™ืขื“ืจ ื‘ืจื™ื—ื” ื”ื›ืจื—ื™ืช ืฉืœ ืชื•ื•ื™ื ืžื™ื•ื—ื“ื™ื ื‘ื”ืขืจื•ืช ืœืคื ื™ ืฉืžื™ืจืชืŸ ื‘-DBMS.

ืืช ื”ืคื’ื™ืขื•ืช ื”ืฉื ื™ื™ื” (CVE-2023-22797) ื ื™ืชืŸ ืœื”ื—ื™ืœ ืขืœ ื”ืขื‘ืจื” ืœื“ืคื™ื ืื—ืจื™ื (ื”ืคื ื™ื” ืคืชื•ื—ื”) ื‘ืขืช ืฉื™ืžื•ืฉ ื‘ื ืชื•ื ื™ื ื—ื™ืฆื•ื ื™ื™ื ืœื ืžืื•ืžืชื™ื ื‘ืžื˜ืคืœ redirect_to. 4 ื ืงื•ื“ื•ืช ื”ืชื•ืจืคื” ื”ื ื•ืชืจื•ืช ืžื•ื‘ื™ืœื•ืช ืœืžื ื™ืขืช ืฉื™ืจื•ืช ืขืงื‘ ื”ืขื•ืžืก ื”ืจื‘ ืขืœ ื”ืžืขืจื›ืช (ื‘ืขื™ืงืจ ืขืงื‘ ืขื™ื‘ื•ื“ ื ืชื•ื ื™ื ื—ื™ืฆื•ื ื™ื™ื ื‘ื‘ื™ื˜ื•ื™ื™ื ืจื’ื•ืœืจื™ื™ื ืœื ื™ืขื™ืœื™ื ื•ื’ื•ื–ืœื™ื ื–ืžืŸ).

ืžืงื•ืจ: OpenNet.ru

ื”ื•ืกืคืช ืชื’ื•ื‘ื”