Risque
- Exécution de code arbitraire à distance
 
Systèmes affectés
- Versions antérieures à Ruby on Rails 2.3.15
 - Versions antérieures à Ruby on Rails 3.0.19
 - Versions antérieures à Ruby on Rails 3.1.10
 - Versions antérieures à Ruby on Rails 3.2.11
 
Résumé
Deux vulnérabilités ont été corrigées dans Ruby on Rails Elles concernent des exécutions de codes arbitraires à distance et sont considérées comme « extrêmement critiques » par l'éditeur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ruby on Rails du 08 janvier 2013 http://weblog.rubyonrails.org/2013/1/8/Rails-3-2-11-3-1-10-3-0-19-and-2-3-15-have-been-released/
 - Référence CVE CVE-2013-0155 https://www.cve.org/CVERecord?id=CVE-2013-0155
 - Référence CVE CVE-2013-0156 https://www.cve.org/CVERecord?id=CVE-2013-0156