При определенных условиях при обработке вредоносного значения типа Hash r Mongoid::Criteria.from_hash может разрешить выполнение произвольного кода Ruby.
Показать оригинальное описание (EN)
Under specific conditions when processing a maliciously crafted value of type Hash r, Mongoid::Criteria.from_hash may allow for executing arbitrary Ruby code.
Характеристики атаки
Последствия
Строка CVSS v4.0