Në Ruby on Rails është eliminuar një vulnerabilitet që lejon injeksionin e SQL.
JanĂ« publikuar azhurnime korrigjuese pĂ«r framework-un Ruby on Rails 7.0.4.1, 6.1.7.1 dhe 6.0.6.1, nĂ« tĂ« cilat janĂ« eliminuar 6 vulnerabilitete. Vulnerabiliteti mĂ« i rrezikshĂ«m (CVE-2023-22794) mund tĂ« çojĂ« nĂ« ekzekutimin e komandave SQL tĂ« caktuara nga sulmuesi kur pĂ«rdoren tĂ« dhĂ«na tĂ« jashtme nĂ« komentet qĂ« pĂ«rpunohen nĂ« ActiveRecord. Problemi shkaktohet nga mungesa e ekspozimit tĂ« nevojshĂ«m tĂ« karaktereve speciale nĂ« komente para se ato tĂ« ruhet nĂ« DBMS. Vulnerabiliteti i dytĂ« (CVE-2023-22797) mund tĂ« aplikohen nĂ« […]
