Ruby on Rails : une faille dans Active Storage permet des attaques à distance
Une vulnérabilité dans Active Storage de Ruby on Rails permet l'exécution de code arbitraire.
Elle expose les applications utilisant ce framework à des risques de piratage distant.
Un correctif est disponible pour sécuriser les systèmes concernés.
Pourquoi ça compteCette faille touche un composant largement utilisé dans les applications web, rendant critique la mise à jour pour éviter des compromissions de données.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.