Arsip April 2021
CVE-2021-28965: Kerentanan XML round-trip pada REXML
Ada sebuah kerentanan XML round-trip pada gem REXML yang di-bundle dengan Ruby. Kerentanan ini telah ditetapkan sebagai penanda CVE-2021-28965. Kami sangat merekomendasikan untuk memperbarui gem REXML.
Ditulis oleh mame tanggal 2021-04-05
CVE-2021-28966: Path traversal pada Tempfile di Windows
Ada sebuah keretanan pembuatan direktori secara tidak sengaja pada pustaka tmpdir yang di-bundle dengan Ruby di Windows. Selain itu, ada juga kerentanan pembuatan berkas secara tidak sengaja pada pustaka tempfile yang di-bundle dengan Ruby di Windows. Kerentanan ini telah ditetapkan sebagai penanda CVE-2021-28966.
Ditulis oleh mame tanggal 2021-04-05