Risque

Injection SQL.

Systèmes affectés

  • Ruby on Rails 3.0.x ;
  • Ruby on Rails 3.1.x ;
  • Ruby on Rails 3.2.x.

Résumé

Deux vulnérabilités permettant à une personne malintentionnée d'effectuer des injections SQL ont été corrigées dans Ruby on Rails.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation