VDB

BDU%3A2023-07138

BDU%3A2023-07138 PUBLISHED CVSS 9 CRITICAL

Уязвимость компонента Active Record программной платформы Ruby on Rails, связанная с возможностью внедрения SQL-кода через комментарии, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
9

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», Red Hat Inc., Rails Core TeamDebian GNU/Linux, openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Satellite, Ruby on Rails
n/ahttps://github.com/rails/rails6.0.6.1, 6.1.7.1, 7.0.4.1

Timeline

  • Oct 26, 2023 CVE Published
  • Feb 4, 2025 CVE Updated
  • Apr 22, 2026 Distribution Patch
  • Apr 22, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›