Në Ruby on Rails është eliminuar një vulnerabilitet që lejon injeksionin e SQL.
Janë publikuar azhurnime korrigjuese për framework-un Ruby on Rails 7.0.4.1, 6.1.7.1 dhe 6.0.6.1, në të cilat janë eliminuar 6 vulnerabilitete. Vulnerabiliteti më i rrezikshëm (CVE-2023-22794) mund të çojë në ekzekutimin e komandave SQL të caktuara nga sulmuesi kur përdoren të dhëna të jashtme në komentet që përpunohen në ActiveRecord. Problemi shkaktohet nga mungesa e ekspozimit të nevojshëm të karaktereve speciale në komente para se ato të ruhet në DBMS. Vulnerabiliteti i dytë (CVE-2023-22797) mund të aplikohen në […]
