Execució de codi a rmosolgo graphql-ruby
Jordi Mallol2025-03-17T12:24:13+01:00CVE-2025-27407 CRÍTIC (9,0) CVSS3: 7,8 rmosolgo graphql-ruby podria permetre que un atacant remot executés codi arbitrari al sistema, causat per una validació incorrecta de l'esquema GraphQL per part de la funció GraphQL::Schema.from_introspection. Sistemes Afectats rmosolgo graphql-ruby - 1.11.0 rmosolgo graphql-ruby - 1.12.0 rmosolgo graphql-ruby - 1.13.0 rmosolgo graphql-ruby - 2.0.0 [...]