Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- versions antérieures à Ruby On Rails 2.3.16
- Versions antérieures à Ruby On Rails 3.0.20 (pour la branche 3.0)
Résumé
Une vulnérabilité a été corrigée dans Ruby On Rails. Elle concerne la partie JSON et peut mener un utilisateur malintentionné à exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ruby on Rails du 28 janvier 2013 : http://weblog.rubyonrails.org/2013/1/28/Rails-3-0-20-and-2-3-16-have-been-released/
- Référence CVE CVE-2013-0333 https://www.cve.org/CVERecord?id=CVE-2013-0333