Rails 4 および Rails 3 向けの CVE-2020-5267 のパッチです。Rails をアップグレードするのが明らかに最善ですが、それまでの間、古いバージョンの Rails に留まっている場合、この gem はセキュリティアドバイザリで指摘され、パッケージ化およびテスト済みのモンキーパッチを提供します。
この行をアプリケーションの Gemfile に追加してください:
gem 'legacy-rails-CVE-2020-5267-patch'
そして、以下を実行します:
$ bundle install