Vulnerabilidad en Active Record (CVE-2025-55193)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2025
Última modificación:
14/08/2025
Descripción
Active Record conecta clases con tablas de bases de datos relacionales. En versiones anteriores a la 7.1.5.2, 7.2.2.2 y 8.0.2.1, el ID pasado a métodos "find" o similares podía registrarse sin escape. Si se envía directamente a la terminal, puede incluir secuencias ANSI sin escape. Este problema se ha corregido en las versiones 7.1.5.2, 7.2.2.2 y 8.0.2.1.
Referencias a soluciones, herramientas e información
- https://github.com/rails/rails/commit/3beef20013736fd52c5dcfdf061f7999ba318290
- https://github.com/rails/rails/commit/568c0bc2f1e74c65d150a84b89a080949bf9eb9b
- https://github.com/rails/rails/commit/6a944ca4805e72050a0fbb1a461534eb760d3202
- https://github.com/rails/rails/security/advisories/GHSA-76r7-hhxj-r776



