
Heroku 앱 전체에서 취약한 버전의 JSON gem을 검사하세요.
모든 Heroku 앱이 취약한 버전의 JSON을 실행 중인지 검사하세요
Ruby JSON gem에서 보안 취약점이 발견되었습니다. 이는 최근에 발표된 Rails의 MySQL 인젝션 문제의 근본 원인입니다. JSON gem의 새 릴리스가 제공됩니다.
개발자는 이 스크립트를 실행하여 영향을 받는 모든 Heroku 애플리케이션의 전체 목록을 확인할 수 있습니다. 다음 JSON 버전은 패치되었으며 이 익스플로잇으로부터 안전한 것으로 간주됩니다:
업그레이드하지 않으면 공격자가 애플리케이션의 MySQL 데이터베이스에서 임의의 SQL 쿼리를 실행할 수 있습니다. Heroku는 즉시 패치된 버전으로 업그레이드할 것을 권장합니다.
Heroku 보안 팀의 PGP 키는 https://policy.heroku.com/security에서 확인할 수 있습니다.