Rails 7.2.3.1リリース ― Active Storageを中心に複数のCVEを修正するセキュリティパッチ

Rails重要度 92掲載 2026/8/26 19:21

原文公開: 2026/3/24 04:32

ワンポイントActive Storageのパストラバーサル等、7件のCVEを一挙修正

この記事は Rails の一次情報をもとにAIが再構成したものです。 原文を読む →

Rails 7.2.3.1がリリースされ、Active Support・Action View・Active Storageにまたがる合計7件のCVEが修正されました。特にActive Storageではパストラバーサルやglobインジェクション、範囲リクエストの悪用など、ファイル配信・アップロード周りの脆弱性への対処が中心となっています。

全文を読むには有料プランへの登録が必要です。

プランを見る →