
Patch CVE-2020-5267 per Rails 4 e Rails 3
Una patch per CVE-2020-5267 per Rails 4 e Rails 3. Aggiornare Rails sarebbe decisamente meglio, ma nel frattempo se sei bloccato su versioni precedenti di Rails, questo fornisce la monkey patch menzionata nell'avviso di sicurezza, confezionata e testata come gemma.
Aggiungi questa riga al Gemfile della tua applicazione:
gem 'legacy-rails-CVE-2020-5267-patch'
E poi esegui:
$ bundle install