
Parche para CVE-2020-5267 para Rails 4 y Rails 3
Un parche para CVE-2020-5267 para Rails 4 y Rails 3. Actualizar Rails sería definitivamente mejor, pero mientras tanto si estás atascado en versiones antiguas de Rails, esto proporciona el monkey patch señalado en el aviso de seguridad empaquetado y probado como una gema.
Agrega esta línea al Gemfile de tu aplicación:
gem 'legacy-rails-CVE-2020-5267-patch'
Y luego ejecuta:
$ bundle install