W Ruby on Rails naprawiono podatność pozwalającą na wstrzykiwanie kodu SQL
Opublikowano poprawki w frameworku Ruby on Rails w wersjach 7.0.4.1, 6.1.7.1 i 6.0.6.1, które eliminują 6 podatności. Najbardziej niebezpieczna podatność (CVE-2023-22794) może prowadzić do wykonania atakujących poleceń SQL przy wykorzystaniu danych zewnętrznych w komentarzach przetwarzanych w ActiveRecord. Problem wynika z braku niezbędnego eskapowania znaków specjalnych w komentarzach przed ich zapisaniem w bazie danych. Druga podatność (CVE-2023-22797) może być wykorzystywana do […]
