
Correção do CVE-2020-5267 para Rails 4 e Rails 3
Um patch para CVE-2020-5267 para Rails 4 e Rails 3. Atualizar o Rails definitivamente seria melhor, mas, enquanto isso, se você está preso a versões mais antigas do Rails, isto fornece o monkey patch mencionado no aviso de segurança, empacotado e testado como uma gem.
Adicione esta linha ao Gemfile da sua aplicação:
gem 'legacy-rails-CVE-2020-5267-patch'
E então execute:
$ bundle install