2012 年 8 月 9 日,星期四
Rails 3.0.27 已发布!
由 spastorino 发布
大家好,好消息!Rails 版本 3.0.27 已发布。
此发布版本中包含三个重要的安全修复
CVE-2012-3463 Ruby on Rails select_tag prompt 中的潜在 XSS 漏洞
CVE-2012-3464 Ruby on Rails 中的潜在 XSS 漏洞
CVE-2012-3465 strip_tags 中的 XSS 漏洞
所有更改内容可通过
github
查看。
谢谢大家!