Rails 7.2.3.1リリース ― Active Storageを中心に複数のCVEを修正するセキュリティパッチ
ワンポイントActive Storageのパストラバーサル等、7件のCVEを一挙修正
この記事は Rails の一次情報をもとにAIが再構成したものです。 原文を読む →
Rails 7.2.3.1がリリースされ、Active Support・Action View・Active Storageにまたがる合計7件のCVEが修正されました。特にActive Storageではパストラバーサルやglobインジェクション、範囲リクエストの悪用など、ファイル配信・アップロード周りの脆弱性への対処が中心となっています。
全文を読むには有料プランへの登録が必要です。
プランを見る →