Skip to content

Commit b245fe7

Browse files
committed
コメントを反映
1 parent 78eccf5 commit b245fe7

File tree

1 file changed

+1
-1
lines changed

1 file changed

+1
-1
lines changed

ja/news/_posts/2025-02-26-security-advisories.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -52,7 +52,7 @@ uri gem に ユーザー情報の漏洩の可能性が発見されました。
5252

5353
### 詳細
5454

55-
`URI#join`, `URI#merge``URI#+` メソッドはホストを変更した後も `user:password` のようなユーザー情報を保持します。これらのメソッドで作成した秘密のユーザー情報を含む URL から悪意のあるホストへの URL を生成し、生成した URL へ第三者がアクセスしたときに意図しないユーザー情報の漏洩が起きる可能性があります
55+
`URI#join`, `URI#merge``URI#+` メソッドはホストを変更した後も `user:password` のようなユーザー情報を保持します。これらのメソッドで作成した秘密のユーザー情報を含む URL から悪意のあるホストへの URL を生成し、この生成した URL を使って悪意のあるホストにアクセスすると意図しないユーザー情報の漏洩が起きる可能性があります
5656

5757
uri gem をバージョン 0.11.3, 0.12.4, 0.13.2 または 1.0.3 以降にアップデートしてください。
5858

0 commit comments

Comments
 (0)