Quantcast
Channel: hachi8833の記事一覧|TechRacho by BPS株式会社
Viewing all articles
Browse latest Browse all 1759

Railsセキュリティ修正7.0.5.1、6.1.7.4 がリリースされました

$
0
0

Ruby on Rails セキュリティ修正7.0.5.1、6.1.7.4がリリースされました。修正対象となる脆弱性はRailsの全バージョンに影響します。

英語版Changelogをまとめて見るにはGItHubのリリースタグ↓が便利です。

詳しくは以下のコミットリストをご覧ください。

🔗 セキュリティ修正の概要

🔗 [CVE-2023-28362] Possible XSS via User Supplied Values to redirect_to

影響を受ける過去のRailsバージョン
すべてのバージョン
影響を受けない過去のRailsバージョン
なし
修正済みバージョン
7.0.5.1、6.1.7.4

以下のパッチも提供されています。

なお、以下のリンク先CVEは現時点ではプレースホルダのみとなっています。

参考: CVE – CVE-2021-28362


TechRachoではRubyやRailsの最新情報などの記事を平日に公開しています。TechRacho記事をいち早くお読みになりたい方はTwitterにて@techrachoのフォローをお願いします。また、タグやカテゴリごとにRSSフィードを購読することもできます(例:Railsリリース情報タグ)

関連記事

Railsセキュリティ修正7.0.4.3、6.1.7.3がリリースされました

Rails 7.0.4.2、6.1.7.2修正がリリースされました

The post Railsセキュリティ修正7.0.5.1、6.1.7.4 がリリースされました first appeared on TechRacho.


Viewing all articles
Browse latest Browse all 1759

Trending Articles