Rails 8.0.4.1公開、Active Storageなどの8件のCVEに対応するセキュリティパッチ
ワンポイントActive Storageのパストラバーサルなど8件のCVEを一挙修正
この記事は Rails の一次情報をもとにAIが再構成したものです。 原文を読む →
Ruby on RailsがRails 8.0.4.1をリリースしました。Active Support、Action View、Active Storageにまたがる8件のセキュリティ脆弱性(CVE)を修正するパッチリリースで、特にActive StorageにおけるパストラバーサルやグロブインジェクションといったCVE-2026-33195・CVE-2026-33202などの重大な修正が含まれています。
全文を読むには有料プランへの登録が必要です。
プランを見る →