
CVE-2020-5267 für Rails 4 und Rails 3 patchen
Ein Patch für CVE-2020-5267 für Rails 4 und Rails 3. Ein Upgrade von Rails wäre auf jeden Fall besser, aber falls du in der Zwischenzeit an älteren Rails-Versionen festhältst, stellt dies den in der Sicherheitsempfehlung genannten Monkey Patch bereit, der als Gem verpackt und getestet wurde.
Füge diese Zeile zur Gemfile deiner Anwendung hinzu:
gem 'legacy-rails-CVE-2020-5267-patch'
Und führe dann aus:
$ bundle install