Në Ruby on Rails është eliminuar një dobësi, e cila mundëson futjen e kodit SQL
JanĂ« publikuar pĂ«rditĂ«sime korrigjuese pĂ«r kuadrin Ruby on Rails 7.0.4.1, 6.1.7.1 dhe 6.0.6.1, nĂ« tĂ« cilat janĂ« eliminuar 6 dobĂ«si. DobĂ«sia mĂ« e rrezikshme (CVE-2023-22794) mund tĂ« çojĂ« nĂ« ekzekutimin e komandueseve SQL tĂ« kĂ«rkuara nga sulmuesi kur pĂ«rdoren tĂ« dhĂ«na tĂ« jashtme nĂ« komentet, tĂ« cilat pĂ«rpunohen nĂ« ActiveRecord. Problemi shkaktohet nga mungesa e ekranuarjes sĂ« nevojshme tĂ« simboleve speciale nĂ« komente para se ato tĂ« ruhen nĂ« DBMS. DobĂ«sia e dytĂ« (CVE-2023-22797) mund tĂ« aplikohet pĂ«r […]
