
Correctif pour CVE-2020-5267 sur Rails 4 et Rails 3
Un correctif pour CVE-2020-5267 pour Rails 4 et Rails 3. Mettre à jour Rails serait certainement mieux, mais en attendant, si vous êtes bloqué sur des versions plus anciennes de Rails, ceci fournit le monkey patch mentionné dans l'avis de sécurité, empaqueté et testé en tant que gem.
Ajoutez cette ligne à votre Gemfile d'application :
gem 'legacy-rails-CVE-2020-5267-patch'
Puis exécutez :
$ bundle install