В ActiveSupport существует уязвимость, если новый метод bytessplice вызывается в SafeBuffer с ненадежным пользовательским вводом.
Показать оригинальное описание (EN)
There is a vulnerability in ActiveSupport if the new bytesplice method is called on a SafeBuffer with untrusted user input.
Характеристики атаки
Последствия
Строка CVSS v3.1