Un rotto la vulnerabilità di controllo di accesso nelle versioni lavoro attivo> = 4.2.0 permette ad un malintenzionato di input da parte dell’utente mestiere che può causare Lavoro attivo per deserializzare utilizzando GlobalId e dare loro accesso a informazioni che non dovrebbero avere. Questa vulnerabilità è stato risolto nelle versioni 4.2.11, 5.0.7.1, 5.1.6.1 e 5.2.1.1. |
https://groups.google.com/d/msg/rubyonrails-security/FL4dSdzr2zw/zjKVhF4qBAAJ https://weblog.rubyonrails.org/2018/11/27/Rails-4-2-5-0-5-1-5-2-have-been-released/ https://access.redhat.com/errata/RHSA-2019:0600 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16476 |
Vulnerabilità: CVE-2018-16476
