Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Ruby on Rails」にリモートのコード実行など複数の脆弱性

「Ruby on Rails」に、遠隔からコードを実行される可能性があるなど、複数の脆弱性が存在していることがわかった。脆弱性が修正されたアップデートが公開されている。

脆弱性情報のポータルサイトであるJVNによれば、「Ruby on Rails」の「Action Pack」に複数の脆弱性が存在しており、リモートでコードを実行されるおそれがあるほか、認証が回避されたり、任意のSQLコマンドを実行されるおそれがあるという。

脆弱性を修正した「Ruby on Rails 3.2.11」「Ruby on Rails 3.1.10」「Ruby on Rails 3.0.19」「
Ruby on Rails 2.3.15」が公開されており、最新版へのアップデートを呼びかけるとともに、「XML」の解析処理を無効にするなど、複数の緩和策を案内している。

(Security NEXT - 2013/01/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Next.js」に複数の深刻な脆弱性 - リリース予定を前倒し
米当局、「Gitea」のRCE脆弱性に注意喚起 - 悪用確認
Google、「Chrome 152」をリリース - 脆弱性327件を修正
SonicWallのLinux向けVPNクライアントに複数の脆弱性
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「Veeam ONE」にアップデート - クリティカル脆弱性を解消
「Chrome」が「クリティカル」含む脆弱性7件を修正
「Adobe Campaign Classic」に深刻な脆弱性3件 - 早急に更新を
「Apache Struts」にDoS脆弱性 - メモリ枯渇のおそれ
「SKYSEA Client View」などに複数脆弱性 - 修正版を提供