thoughtbotが提供するPaperclipは、Ruby on Railsでファイルをアップロードするためのライブラリ。今回、IPAらはPaperclipに、格納型のクロスサイトスクリプティング (CWE-79)の脆弱性が存在することを公表した。影響を受けるシステムは、Paperclip 4.2.1およびそれ以前のバージョン。ユーザーのWebブラウザ上 ...
現在アクセス不可の可能性がある結果が表示されています。
アクセス不可の結果を非表示にする現在アクセス不可の可能性がある結果が表示されています。
アクセス不可の結果を非表示にする