Risque

Injection de code indirecte à distance.

Systèmes affectés

  • Ruby on Rails versions 3.0.0 et supérieures ;
  • Ruby on Rails versions 2.3.x utilisant le module d'extension rails_xss.

Résumé

Une vulnérabilité permettant à une personne malintentionnée d'injecter indirectement du code à distance a été découverte dans Ruby on Rails.

Description

Une vulnérabilité a été découverte dans la méthode translate de Ruby on Rails. Elle permet à une personne malintentionnée d'effectuer une injection de code indirecte à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation