Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Versions antérieures à Ruby on Rails 2.3.15
- Versions antérieures à Ruby on Rails 3.0.19
- Versions antérieures à Ruby on Rails 3.1.10
- Versions antérieures à Ruby on Rails 3.2.11
Résumé
Deux vulnérabilités ont été corrigées dans Ruby on Rails Elles concernent des exécutions de codes arbitraires à distance et sont considérées comme « extrêmement critiques » par l'éditeur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ruby on Rails du 08 janvier 2013 http://weblog.rubyonrails.org/2013/1/8/Rails-3-2-11-3-1-10-3-0-19-and-2-3-15-have-been-released/
- Référence CVE CVE-2013-0155 https://www.cve.org/CVERecord?id=CVE-2013-0155
- Référence CVE CVE-2013-0156 https://www.cve.org/CVERecord?id=CVE-2013-0156