Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Versions antérieures à Ruby on Rails 3.2.11
  • Versions antérieures à Ruby on Rails 3.1.10
  • Versions antérieures à Ruby on Rails 3.0.19
  • Versions antérieures à Ruby on Rails 2.3.15

Résumé

Deux vulnérabilités ont été corrigées dans Ruby on Rails Elles concernent des exécutions de codes arbitraires à distance et sont considérées comme « extrêmement critiques » par l'éditeur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation