Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hm48-76wh-q86v

Опубликовано: 21 авг. 2018
Источник: github
Github: Прошло ревью

Описание

High severity vulnerability that affects activerecord

Withdrawn, accidental duplicate publish.

activerecord/lib/active_record/relation/query_methods.rb in Active Record in Ruby on Rails 4.0.x before 4.0.9 and 4.1.x before 4.1.5 allows remote attackers to bypass the strong parameters protection mechanism via crafted input to an application that makes create_with calls.

Пакеты

Наименование

activerecord

rubygems
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.9

4.0.9

Наименование

activerecord

rubygems
Затронутые версииВерсия исправления

>= 4.1.0, < 4.1.5

4.1.5