Vulnerabilidad en Active Records para Ruby on Rails (CVE-2012-6496)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
04/01/2013
Última modificación:
11/04/2025
Descripción
Vulnerabilidad de inyección SQL en el componente Active Record en Ruby on Rails antes de v3.0.18, v3.1.x antes de v3.1.9, y v3.2.x antes de v3.2.10, permite a atacantes remotos ejecutar comandos SQL a través de una solicitud modificada que aprovecha el comportamiento incorrecto de buscadores dinámicos en aplicaciones que pueden utilizar los tipos de datos inesperados en ciertas llamadas al método find_by_.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:rubyonrails:rails:3.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:rubyonrails:rails:3.1.0:beta1:*:*:*:*:*:* | ||
| cpe:2.3:a:rubyonrails:rails:3.1.0:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:rubyonrails:rails:3.1.0:rc2:*:*:*:*:*:* | ||
| cpe:2.3:a:rubyonrails:rails:3.1.0:rc3:*:*:*:*:*:* | ||
| cpe:2.3:a:rubyonrails:rails:3.1.0:rc4:*:*:*:*:*:* | ||
| cpe:2.3:a:rubyonrails:rails:3.1.0:rc5:*:*:*:*:*:* | ||
| cpe:2.3:a:rubyonrails:rails:3.1.0:rc6:*:*:*:*:*:* | ||
| cpe:2.3:a:rubyonrails:rails:3.1.0:rc7:*:*:*:*:*:* | ||
| cpe:2.3:a:rubyonrails:rails:3.1.0:rc8:*:*:*:*:*:* | ||
| cpe:2.3:a:rubyonrails:rails:3.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:rubyonrails:rails:3.1.1:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:rubyonrails:rails:3.1.1:rc2:*:*:*:*:*:* | ||
| cpe:2.3:a:rubyonrails:rails:3.1.1:rc3:*:*:*:*:*:* | ||
| cpe:2.3:a:rubyonrails:rails:3.1.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://blog.phusion.nl/2013/01/03/rails-sql-injection-vulnerability-hold-your-horses-here-are-the-facts/
- http://rhn.redhat.com/errata/RHSA-2013-0154.html
- http://rhn.redhat.com/errata/RHSA-2013-0155.html
- http://rhn.redhat.com/errata/RHSA-2013-0220.html
- http://rhn.redhat.com/errata/RHSA-2013-0544.html
- http://security.gentoo.org/glsa/glsa-201401-22.xml
- http://www.securityfocus.com/bid/57084
- https://bugzilla.redhat.com/show_bug.cgi?id=889649
- https://groups.google.com/group/rubyonrails-security/msg/23daa048baf28b64?dmode=source&output=gplain
- http://blog.phusion.nl/2013/01/03/rails-sql-injection-vulnerability-hold-your-horses-here-are-the-facts/
- http://rhn.redhat.com/errata/RHSA-2013-0154.html
- http://rhn.redhat.com/errata/RHSA-2013-0155.html
- http://rhn.redhat.com/errata/RHSA-2013-0220.html
- http://rhn.redhat.com/errata/RHSA-2013-0544.html
- http://security.gentoo.org/glsa/glsa-201401-22.xml
- http://www.securityfocus.com/bid/57084
- https://bugzilla.redhat.com/show_bug.cgi?id=889649
- https://groups.google.com/group/rubyonrails-security/msg/23daa048baf28b64?dmode=source&output=gplain



