Quantcast
Viewing all articles
Browse latest Browse all 1838

Railsセキュリティ修正7.0.5.1、6.1.7.4 がリリースされました

Image may be NSFW.
Clik here to view.

Ruby on Rails セキュリティ修正7.0.5.1、6.1.7.4がリリースされました。修正対象となる脆弱性はRailsの全バージョンに影響します。

英語版Changelogをまとめて見るにはGItHubのリリースタグ↓が便利です。

詳しくは以下のコミットリストをご覧ください。

Image may be NSFW.
Clik here to view.
🔗
セキュリティ修正の概要

Image may be NSFW.
Clik here to view.
🔗
[CVE-2023-28362] Possible XSS via User Supplied Values to redirect_to

影響を受ける過去のRailsバージョン
すべてのバージョン
影響を受けない過去のRailsバージョン
なし
修正済みバージョン
7.0.5.1、6.1.7.4

以下のパッチも提供されています。

なお、以下のリンク先CVEは現時点ではプレースホルダのみとなっています。

参考: CVE – CVE-2021-28362


TechRachoではRubyやRailsの最新情報などの記事を平日に公開しています。TechRacho記事をいち早くお読みになりたい方はTwitterにて@techrachoのフォローをお願いします。また、タグやカテゴリごとにRSSフィードを購読することもできます(例:Railsリリース情報タグ)

関連記事

Railsセキュリティ修正7.0.4.3、6.1.7.3がリリースされました

Rails 7.0.4.2、6.1.7.2修正がリリースされました

The post Railsセキュリティ修正7.0.5.1、6.1.7.4 がリリースされました first appeared on TechRacho.


Viewing all articles
Browse latest Browse all 1838

Trending Articles