Në Ruby on Rails është eliminuar një dobësi, e cila mundëson futjen e kodit SQL

Janë publikuar përditësime korrigjuese për framework-un Ruby on Rails 7.0.4.1, 6.1.7.1 dhe 6.0.6.1, ku janë eliminuar 6 dobësi. Dobësia më e rrezikshme (CVE-2023-22794) mund të çojë në ekzekutimin e komandave SQL të përcaktuara nga sulmuesi kur përdoren të dhëna të jashtme në komente, të përpunuara në ActiveRecord. Problemi shkaktohet nga mungesa e nevojshme e ekranuar të karaktereve speciale në komente para se të ruhen në DBMS.

Dobësia e dytë (CVE-2023-22797) mund të përdoret për të organizuar kalime në faqe të tjera (redirigjim të hapur) duke përdorur të dhëna të jashtme të pa verifikuara në trajtuesin redirect_to. Të tjerat 4 dobësi çojnë në refuzim të shërbimit për shkak të krijimit të një ngarkese të lartë në sistem (në përgjithësi për shkak të përpunimit të të dhënave të jashtme në shprehje të rregullta të paefektshme dhe me kohë të gjatë të ekzekutimit).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster