Zum Inhalt springen
Hersteller

Ruby On Rails Security Advisories

1 Advisory für Ruby On Rails - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

1 Advisory betrifft aktuell Produkte von Ruby On Rails. Betroffen sind unter anderem Ruby erb gem. Für 1 Advisory ist noch kein Patch verfügbar. Euren Patch-Management-Prozess im IT-Sicherheits-Audit prüfen →

CK-092026-00060Hoch

Ruby on Rails: Codeausführung über erb-Gem möglich

Was ist zu tun?

  1. Prüfen Sie eingesetzte Ruby-on-Rails-Anwendungen auf die betroffene erb-Gem-Version. Planen Sie ein Update auf die fehlerbereinigten Versionen ein.

Häufige Fragen

Wer ist betroffen?

Betreiber von Webanwendungen, die Ruby oder Ruby on Rails mit betroffenen erb-Gem-Versionen einsetzen.

Gibt es einen Patch?

Für mehrere Versionslinien stehen fehlerbereinigte Versionen zur Verfügung, für die neueste Linie ist der Status unklar.