Slide 114
Slide 114 text
Ruby on Rails
• PostgreSQL の配列型の値に任意のデータを注入できる問題への対策
• [CVE-2014-0080] 4.0.3, 4.1.0.beta2 にて修正
• ヘルパ関数 number_to_currency, number_to_percentage, number_to_human における
XSS
• [CVE-2014-0081] 3.2.17, 4.0.3, 4.1.0.beta2 にて修正
• ActionView における DoS (Rails 3.x のみ)
• [CVE-2014-0082] 3.2.17 にて修正
• implicit render におけるディレクトリトラバーサル
• [CVE-2014-0130] 3.2.18, 4.0.5, 4.1.1 にて修正